Abfrage mit der dynamischen Suche

Mithilfe der API für die dynamische Suche können Sie Daten suchen, die zusammengefasste Funktionen enthalten, wie COUNT, SUM, MAX und AVG. Sie können beispielsweise die Anzahl der Asset-IDs pro Assethostname mit der Funktion COUNT_PER zählen.

Informationen zu dieser Task

Sie können Ihre Abfrage auf folgenden Datenquellen aufbauen:
  • Anlagen
  • Sicherheitsverstöße
  • Schwachstellen

Sie können ein Feld ohne Funktion als einfaches Feld hinzufügen, oder Sie können ein Feld mit einer Funktion als komplexes Feld hinzufügen, um Spalten zu bilden. Sie können auch Bedingungen hinzufügen, um Ihre Daten zu filtern.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Verwaltung .
  2. Klicken Sie im Abschnitt Dynamische Suche auf Dynamische Suche.
  3. Wählen Sie eine Datenquelleaus.
  4. Füllen Sie die Abschnitte Verfügbare Spalten und Verfügbare Filter aus.
  5. Aktivieren Sie mindestens eine zusätzliche Sucheigenschaft, um Ihrer Abfrage einen Namen, eine Beschreibung, einen Bereich der Suche, einen Aufbewahrungszeitraum oder einen Suchtyp hinzuzufügen.
  6. Klicken Sie zum Kopieren Ihres JSON-Scripts auf JSON generieren.
    Ihre Ergebnisse werden im Abschnitt Durch Ihre Abfrage generierte JSON angezeigt. Klicken Sie auf In Zwischenablage kopieren, um Ihr JSON-Script zu kopieren.
  7. Klicken Sie auf Zurücksetzen, um Ihre Auswahl zurückzusetzen.
  8. Klicken Sie auf Abfrage ausführen.

Ergebnisse

Die Ergebnisse Ihrer Suche werden im Klartext- oder Linkformat aufgeführt. Wenn Sie beispielsweise das Feld ASSET_ID abfragen, können Sie auf die Ergebnisse klicken, um das Fenster Assetzusammenfassung für jede Asset-ID anzuzeigen.