Kaspersky Anti Targeted Attack (KATA) Platform

对表中的事件进行排序

2024年6月26日

ID 247639

您可以按事件时间事件类型主机用户名称列对表中的事件进行排序。

对事件表中的事件进行排序:

  1. 选择程序 Web 界面窗口中的威胁搜索部分。

    这将打开威胁搜索窗口。

  2. 定义在构建器模式源代码模式下搜索事件的条件。

    满足搜索条件的事件表将显示。

  3. 如果您想按时间对事件进行排序,请单击事件时间栏目名称右侧的图标之一:
    • apt_icon_sort_up 在表格顶部显示较新的事件。
    • apt_icon_sort_down 在表格顶部显示较早的事件。
  4. 如果要按事件类型名称对事件进行排序,请单击事件类型列标题右侧的图标之一:
    • apt_icon_sort_up 按字母顺序排序,A-Z。
    • apt_icon_sort_down 按字母顺序排序,Z–A。
  5. 如果要根据在其上生成警报的主机名称对事件进行排序,请单击主机栏目名称右侧的图标之一:
    • apt_icon_sort_up 按字母顺序排序,A-Z。
    • apt_icon_sort_down 按字母顺序排序,Z–A。
  6. 如果要根据主机的用户名对事件进行排序,请单击用户名称栏目名称右侧的图标之一:
    • apt_icon_sort_up 按字母顺序排序,A-Z。
    • apt_icon_sort_down 按字母顺序排序,Z–A。
  7. 如果要根据主机名称或事件类型名称对事件进行分组,请单击分组下拉列表中的某个值:
    • 按主机名分组,如果您想按主机名称对事件进行分组。
    • 按事件类型分组,如果您想按事件类型的名称对事件进行分组。

    如果事件按主机或者事件类型字段排序,当事件按相似属性分组时,排序结果将被清除。要返回排序结果,请从分组下拉列表选择分组值。

默认情况下,表中的事件按时间排序,最新的事件位于表的顶部。

您可以仅根据一种属性对事件进行排序。

当用外语按事件类型排序时,事件将根据英语事件类型的内部名称进行排序。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.