5. Cliquez sur OK.
Recherches de violations
Vous pouvez rechercher des violations au moyen de critères spécifiques pour
afficher des violations qui correspondent à des critères de recherche dans une liste
de résultats.
Vous pouvez créer ou charger un ensemble de critères de recherche précédemment
enregistrés.
Recherche de violations dans les pages My Offenses et All
Offenses
Dans les pages My Offenses et All Offenses de l'onglet Offense, vous pouvez
rechercher les violations correspondant à vos critères.
Pourquoi et quand exécuter cette tâche
Le tableau suivant décrit les options de recherche que vous pouvez utiliser pour
rechercher les données relatives aux violations sur les pages My Offenses et All
Offenses.
Pour plus d'informations sur les catégories, voir IBM Security QRadar SIEM - Guide
d'administration.
Tableau 30. Options de recherche des pages My Offenses et All Offenses
Options
Group
Type Saved Search or Select from List
Available Saved Searches
All Offenses
Recent
118
IBM Security QRadar - Guide d'utilisation
Description
Cette zone de liste vous permet de sélectionner un
groupe de recherche de violation pour afficher la liste
Available Saved Searches.
Cette zone vous permet de saisir le nom d'une recherche
sauvegardée ou d'un mot-clé pour filtrer la liste
Available Saved Searches.
Cette liste affiche toutes les recherches disponibles, sauf
si vous lui appliquez un filtre en utilisant les options
Group or Type Saved Search ou Select from List. Vous
pouvez sélectionner une recherche sauvegardée sur cette
liste à afficher ou éditer.
Cette option vous permet de rechercher toutes les
violations sans tenir compte de l'intervalle.
Cette option vous permet de sélectionner un intervalle
prédéfini pour votre filtre. Une fois que vous avez choisi
cette option, vous devez sélectionner l'un des intervalles
dans la zone de liste.