Présentation du filtrage procédural
Le filtrage procédural vous permet de mieux filtrer les informations concernant un asset, y compris le type d'événement, la source de journal, l'état de la connexion réseau et le domaine de premier niveau (TLD). Les options du menu "Filtrage procédural" varient en fonction de la vue Chronicle, et de l'ampleur et des types de données de sécurité actuellement affichés dans l'interface utilisateur.
Cet article explique comment accéder au filtrage procédural et l'utiliser lorsque vous examinez une alerte à l'aide de Chronicle pour les vues suivantes:
- Vue d'ensemble des données Enterprise
- Vue utilisateur
- Vue Détection des règles
- Vue des éléments
- Vue du domaine
- Affichage des adresses IP
- Vue hachée
- Affichage brut des journaux