Toggle topnav
Toggle sidebar
Install Agents
EDR
SIEM
WAF
Forensic
Function
Common
EDR
SIEM
WAF
Forensic
FAQ
Common
SIEM
Forensic
Public Cloud
Public Cloud
Video
会社&製品紹介
機能紹介
エージェントインストール
ハッキング検知試演
顧客事例
Tech
Jekyll Manual
日本語
한국어
P
B
G
Q
In
Function > EDR
フィルタ検知
EDR
全体ログ
EDR
フィルタ検知 > EDR
EDRエージェントからリアルタイムでハッキング/管理ログを検出してリストを表示するページです。 フィルタ検知で見られるすべてのログは、まずフィルタページでフィルタ登録をしなければなりません。
1. 時間順整列
作成日基準で最新順と過去順に並べ替えることができます。
2. ページあたりのログ数
1 ページあたりに表示されるログの数を設定できます。
3. 日付/時間の選択
過去の日付と時刻を選択してログを見ることができます。
4. グループ選択
ユーザーが登録したホストグループを選択して表示できます。
5. オペレーティングシステムの選択
オペレーティングシステムを選択して表示できます。
6. ホスト名選択
ホスト名を選択して見ることができます。
7. ホストIPアドレス選択
希望するホストIPアドレスを選択して見ることができます。
8. 分類選択
分類別に選択して見ることができます。
9. 危険度選択
危険度を選択して見ることができます。
10. 深刻度選択
深刻度を選択して見ることができます。
11. チャンネル選択
チャネル リストをクリックして、必要なログのみを選択して表示できます。
12. タイプ選択
タイプ別に選択し、必要なログだけを選択して表示できます。
13. 検知されたログの詳細
検知されたログをクリックすると、それぞれのログに含まれている詳細が表示されます。
手動ブロック : ユーザーが検知されたログを分析して直接ブロックできます。
14. 検知されたログソースの内容
‘ログ詳細’ ボタンをクリックすると、発生した原本の内容を確認できます。