ページ上のデータをフィルタリングする

フィルターバーを使用すると、Cato管理画面 (CMA) の複数のページでデータをフィルタリングできます。

選択のプリセットフィルターを使用する

選択のプリセット ドロップダウンメニューには、一般的な分析シナリオのための定義済みフィルターが含まれています。 プリセットオプションを選択すると、フィルターが自動的にフィルターバーに追加され、ページが更新されてフィルターに一致するアイテムが表示されます。

カスタムプリセットの作成

定義済みのプリセットに加えて、カスタムプリセットを作成してページをフィルタリングし、表示される時間枠を設定できます。 カスタムプリセットを保存すると、そのユーザー用の 選択のプリセット ドロップダウンメニューにすべてのフィルターと時間枠が保存されます。 時間枠は 先週 のように動的に設定するか、または 開始日終了日 で正確に指定できます。

  • カスタムプリセットは、各管理者のアカウントに保存され、その管理者だけが利用できます。 

  • カスタムプリセットは、編集者の権限を持つCato管理画面のユーザーが利用可能です。

alerts_custom_preset.jpg

カスタムプリセットを作成するには:

  1. クエリのフィルターと時間枠を設定します。

  2. ブックマークアイコンをクリックします。

    カスタムプリセット パネルが開きます。

    CustomPreset.png
  3. プリセットの 名前 を入力します。

  4. 詳細 セクションには、カスタムプリセットに含まれるフィルター、フィールド、時間枠が表示されます。

  5. 適用 をクリックします。

    プリセットが カスタムプリセット ドロップダウンメニューに追加されます。

フィルターの手動設定

フィルターを手動で設定して、より詳細に指定できます。 フィルターを設定すると、それがフィルターバーに追加され、ページが新しいフィルターに一致するアイテムを表示するよう自動的に更新されます。 最大2048文字のフィルターを作成できます。 

複数のフィールド​​がある場合、それらの間には AND 関係があります。 単一フィールドの複数の演算子​​の場合、演算子間には OR 関係があります。 フィルターには、フィールドの同一値を1度だけしか含められません。

以下の表は フィルターの追加 ポップアップウィンドウのセクションを説明しています:

Events_ManualFilter.png

名前

説明

フィールド

このフィルターのフィールドを選択します。 利用可能なフィールドは、選択した時間範囲のフィルターされたアイテムに基づいています。

演算子

フィルターを定義する演算子を選択します。

同じフィールド内の複数の値の場合、IN 演算子を使用してください (これは OR ロジックを適用します)。

おおよそ一致含む 演算子はテキスト値を持つフィールドにのみ適用されます。

おおよそ一致 演算子は、正確な名前やスペルを覚えていなくてもアイテムを見つけるのに役立ちます。 例えば、正確な名前が「Microsoft Azure Cloud App Security」であるところを「Microsoft Azure Cloud Security」とフィルターしたり、「Michael」を「Micheal」とタイプしたりします。

演算子を選択した後、フィルターの値を選択できます。

値は大文字小文字を区別しません。

手動フィルターを作成するには:

  1. フィルターバーで、追加 アイコンをクリックします。

    フィルターの追加 ウィンドウが開きます。

  2. フィールド から、このフィルターのフィールドを選択します。 フィールドの名前を入力すると、ドロップダウンメニューのオプションが動的に更新されます。

  3. 演算子 から、フィルターの演算子を選択します。

  4. 必要に応じて、 からフィルターの値を選択します。 含む含まない 演算子は複数の値の選択をサポートします。

  5. OK をクリックします。 フィルターがフィルターバーに追加されます。

注記

注記: 手動でフィルターを作成する際に、フィールド ドロップダウンメニューには最大で99の結果が表示されます。 の全体の名前を入力すると、フィルターに追加されます。

デフォルトページフィルター (デフォルトプリセット) の定義

プリセットドロップダウンを使用して、プリセットフィルターを デフォルト プリセットフィルターに設定します。 デフォルト プリセットは、ページを初めて開いたときに適用されるフィルターを決定し、プリセットドロップダウンメニューからも選択できます。

Events_Default_preset.png

デフォルトプリセットフィルターを定義するには:

  1. プリセットドロップダウンメニューを開くには、Events_preset_button.png をクリックします。

  2. プリセット上にマウスを移動し、star.png をクリックします。 プリセットが デフォルト プリセットとして定義されます。

タイプでフィルタリングする

タイムライン下のクイックフィルターボタンを使用して、データの種類を除外し、フィルターバーを自動的に更新します。

これは現在、イベントおよび監査履歴ページでサポートされています。

Events_QuickFilter.png

タイプでフィルターするには:

  1. タイムラインから、タイムライン下のデータの種類をクリックします。 そのタイプはフィルターと結果から除外されます。

  2. フィルターをクリアするには:

    • フィルターアイコンの X をクリックします。

    • クイックフィルタータイプの名前をクリックします。

      (上記の例のフィルターアイコンは イベントタイプは接続性 です)

この記事は役に立ちましたか?

1人中1人がこの記事が役に立ったと言っています

0件のコメント