페이지에서 데이터 필터링

필터 막대를 사용하여 Cato 관리 애플리케이션(CMA)의 여러 페이지에서 데이터를 필터링할 수 있습니다.

사전 설정 필터 사용

사전 설정 선택 드롭다운 메뉴에는 일반적인 분석 시나리오에 대한 정의된 필터가 포함되어 있습니다. 사전 설정 옵션을 선택하면 필터가 자동으로 필터 막대에 추가되고, 페이지는 필터와 일치하는 항목을 표시하도록 업데이트됩니다.

사용자 정의 사전 설정 생성

정의된 사전 설정 외에도 페이지를 필터링하고 표시 시간 범위를 설정하기 위한 사용자 정의 사전 설정을 만들 수 있습니다. 사용자 정의 사전 설정을 저장하면, 해당 사용자를 위한 드롭다운 메뉴의 사전 설정 선택에 모든 필터와 시간 범위가 저장됩니다. 시간 범위는 지난 주와 같은 동적 범위이거나, 정확한 에서까지 날짜일 수 있습니다.

  • 사용자 정의 사전 설정은 각 관리자의 계정에 저장되며, 해당 관리자만 이용할 수 있습니다. 

  • 사용자 정의 사전 설정은 편집 권한이 있는 Cato 관리 애플리케이션 사용자에게만 제공됩니다.

alerts_custom_preset.jpg

사용자 정의 사전 설정을 생성하는 방법:

  1. 쿼리에 대한 필터와 시간 범위를 설정하십시오.

  2. 북마크 아이콘을 클릭합니다.

    사용자 정의 사전 설정 패널이 열립니다.

    CustomPreset.png
  3. 사전 설정의 이름을 입력하십시오.

  4. 세부 정보 섹션에는 사용자 정의 사전 설정에 포함된 필터, 필드 및 시간 범위가 표시됩니다.

  5. 적용을 클릭하십시오.

    사전 설정이 사용자 정의 사전 설정 드롭다운 메뉴에 추가됩니다.

필터 수동 설정

보다 세부적인 설정을 위해 필터를 수동으로 구성할 수 있습니다. 필터 구성을 마치면 필터 막대에 추가되며, 새로운 필터와 일치하는 항목을 자동으로 보여주기 위해 페이지가 자동으로 업데이트됩니다. 최대 2048자까지 필터를 생성할 수 있습니다. 

여러 필드가 있는 경우, 필드 간에는 AND 관계가 있습니다. 단일 필드에 여러 연산자가 있는 경우, 연산자 간에는 OR 관계가 있습니다. 하나의 필터에 각 필드에 대해 동일한 값이 한 번만 포함될 수 있습니다.

다음 표는 필터 추가 팝업 창에 있는 섹션을 설명합니다.

Events_ManualFilter.png

이름

설명

필드

이 필터의 필드를 선택하십시오. 사용 가능한 필드는 선택된 시간 범위 내에서 필터링된 항목을 기반으로 합니다.

연산자

필터를 정의하는 연산자를 선택하십시오.

같은 필드 내에 여러 값이 있는 경우, IN 연산자를 사용하십시오(이것은 OR 논리를 적용합니다).

근사 일치포함 연산자는 텍스트 값이 있는 필드에만 적용됩니다.

근사 일치 연산자는 정확한 이름이나 철자를 기억하지 못하더라도 항목을 찾는 데 도움이 됩니다. 예를 들어, 정확한 이름인 "Microsoft Azure Cloud App Security" 대신 "Microsoft Azure Cloud Security"로 필터링하거나 "Michael" 대신 "Micheal"을 입력할 수 있습니다.

연산자를 선택한 후에는 필터의 값을 선택할 수 있습니다.

값은 대소문자를 구분하지 않습니다.

수동 필터를 만드는 방법:

  1. 필터 막대에서 추가 아이콘을 클릭하십시오.

    필터 추가 창이 열립니다.

  2. 필드에서 이 필터의 필드를 선택하십시오. 필드 이름을 입력하면 드롭다운 메뉴의 옵션이 동적으로 업데이트됩니다.

  3. 연산자에서 필터의 연산자를 선택하십시오.

  4. 필요한 경우, 에서 필터의 값을 선택하십시오. innot in 연산자는 여러 값을 선택하는 것을 지원합니다.

  5. 확인을 클릭하십시오. 필터가 필터 막대에 추가됩니다.

참고

참고: 필드에 대한 수동 필터를 생성할 때, 드롭다운 메뉴는 최대 99개의 결과를 표시합니다. 의 전체 이름을 입력하면, 필터에 추가됩니다.

기본 페이지 필터(기본 사전 설정) 정의

사전 설정 드롭다운을 사용하여 모든 사전 설정 필터를 기본 사전 설정 필터로 설정하십시오. 기본 사전 설정은 페이지가 처음 열릴 때 적용되는 필터를 결정하며, 사전 설정 드롭다운 메뉴에서 선택할 수 있습니다.

Events_Default_preset.png

기본 사전 설정 필터를 정의하는 방법:

  1. Events_preset_button.png을 클릭하여 사전 설정 드롭다운 메뉴를 엽니다.

  2. 마우스를 사전 설정 위로 가져가서 star.png를 클릭하십시오. 사전 설정이 기본 사전 설정으로 정의됩니다.

유형으로 필터링

타임라인 아래에 있는 빠른 필터 버튼을 사용하여 데이터 유형을 제외하고 필터 막대를 자동으로 업데이트하십시오.

현재 이벤트 및 감사 추적 페이지에서 지원됩니다.

Events_QuickFilter.png

유형별 필터링 방법:

  1. 타임라인에서, 타임라인 아래의 데이터 유형을 클릭하십시오. 유형이 필터 및 결과에서 제외됩니다.

  2. 필터를 지우는 방법:

    • 필터 아이콘의 X를 클릭하십시오.

    • 빠른 필터 유형의 이름을 클릭하십시오.

      (위의 예시에서 필터 아이콘은 이벤트 유형은 연결성 입니다.)

도움이 되었습니까?

1명 중 1명이 도움이 되었다고 했습니다.

댓글 0개