对表中的事件进行排序
对表中的事件进行排序
您可以按事件时间、事件类型、主机和用户名称列对表中的事件进行排序。
对事件表中的事件进行排序:
- 选择程序 Web 界面窗口中的威胁搜索部分。
这将打开威胁搜索窗口。
- 定义在构建器模式或源代码模式下搜索事件的条件。
满足搜索条件的事件表将显示。
- 如果您想按时间对事件进行排序,请单击事件时间栏目名称右侧的图标之一:
- 在表格顶部显示较新的事件。
- 在表格顶部显示较早的事件。
- 如果要按事件类型名称对事件进行排序,请单击事件类型列标题右侧的图标之一:
- 按字母顺序排序,A-Z。
- 按字母顺序排序,Z–A。
- 如果要根据在其上生成警报的主机名称对事件进行排序,请单击主机栏目名称右侧的图标之一:
- 按字母顺序排序,A-Z。
- 按字母顺序排序,Z–A。
- 如果要根据主机的用户名对事件进行排序,请单击用户名称栏目名称右侧的图标之一:
- 按字母顺序排序,A-Z。
- 按字母顺序排序,Z–A。
- 如果要根据主机名称或事件类型名称对事件进行分组,请单击分组下拉列表中的某个值:
- 按主机名分组,如果您想按主机名称对事件进行分组。
- 按事件类型分组,如果您想按事件类型的名称对事件进行分组。
如果事件按主机或者事件类型字段排序,当事件按相似属性分组时,排序结果将被清除。要返回排序结果,请从分组下拉列表选择分组值。
默认情况下,表中的事件按时间排序,最新的事件位于表的顶部。
您可以仅根据一种属性对事件进行排序。
当用外语按事件类型排序时,事件将根据英语事件类型的内部名称进行排序。
Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.