Übersicht über das prozedurale Filtern

Mit der prozeduralen Filterung können Sie weitere Informationen zu einem Asset filtern, einschließlich nach Ereignistyp, Protokollquelle, Netzwerkverbindungsstatus und Top-Level-Domain (TLD). Die Optionen des Menüs „Prozedurale Filter“ ändern sich je nach Chronicle-Ansicht und der Breite und Art der Sicherheitsdaten, die aktuell in der UI angezeigt werden.

Hier wird beschrieben, wie Sie bei der Untersuchung einer Benachrichtigung mit Chronicle für die folgenden Ansichten auf die prozedurale Filterung zugreifen und diese verwenden: