フィルタ検知 > EDR


 EDRエージェントからリアルタイムでハッキング/管理ログを検出してリストを表示するページです。
 フィルタ検知で見られるすべてのログは、まずフィルタページでフィルタ登録をしなければなりません。


1. 時間順整列

  • 作成日基準で最新順と過去順に並べ替えることができます。

image


2. ページあたりのログ数

  • 1 ページあたりに表示されるログの数を設定できます。

image


3. 日付/時間の選択

  • 過去の日付と時刻を選択してログを見ることができます。

image


4. グループ選択

  • ユーザーが登録したホストグループを選択して表示できます。

image


5. オペレーティングシステムの選択

  • オペレーティングシステムを選択して表示できます。

image


6. ホスト名選択

  • ホスト名を選択して見ることができます。

image


7. ホストIPアドレス選択

  • 希望するホストIPアドレスを選択して見ることができます。

image


8. 分類選択

  • 分類別に選択して見ることができます。

image


9. 危険度選択

  • 危険度を選択して見ることができます。

image


10. 深刻度選択

  • 深刻度を選択して見ることができます。

image


11. チャンネル選択

  • チャネル リストをクリックして、必要なログのみを選択して表示できます。

image


12. タイプ選択

  • タイプ別に選択し、必要なログだけを選択して表示できます。

image


13. 検知されたログの詳細

  • 検知されたログをクリックすると、それぞれのログに含まれている詳細が表示されます。

image


  • 手動ブロック : ユーザーが検知されたログを分析して直接ブロックできます。


14. 検知されたログソースの内容

  • ‘ログ詳細’ ボタンをクリックすると、発生した原本の内容を確認できます。

image