カスタム・プロパティーで索引付けされたオフェンスの検索

検索条件を定義してオフェンス・リストをフィルターに掛けることで、調査に必要なオフェンスを確認しやすくします。 検索条件でオフェンス・タイプを使用して、カスタム・プロパティーに基づいたすべてのオフェンスを検索できます。 照会結果をフィルターに掛けて、特定のカスタム・プロパティーのキャプチャー結果が含まれているオフェンスを表示できます。

始める前に

カスタム・プロパティーは、ルール索引として使用する必要があります。 詳しくは、 オフェンスの索引付けを参照してください。

手順

  1. 「オフェンス」 タブをクリックします。
  2. 「検索」 リストから、 「新規検索」を選択します。
  3. 「オフェンスの送信元」 ペインで、 「オフェンスのタイプ」 リストからカスタム・プロパティーを選択します。

    「オフェンスのタイプ」リストでは、ルール索引として使用される正規化フィールドおよびカスタム・プロパティーのみが表示されます。 「オフェンスの送信元」を使用して、DateTime プロパティーを検索することはできません。

  4. オプション: カスタム・プロパティーのキャプチャー結果に特定の値を持つオフェンスを検索するには、検索する値をフィルター・ボックスに入力します。
  5. 検索要件を満たすように、その他の検索パラメーターを構成します。
  6. 「検索」をクリックします。

結果

検索条件を満たすオフェンスがすべて、オフェンスのリストに表示されます。 オフェンスのサマリーを表示すると、検索したカスタム・プロパティーが、「オフェンスのタイプ」フィールドに表示されています。 カスタム・プロパティーのキャプチャー結果は、 「オフェンスの送信元のサマリー」 ペインの 「カスタム・プロパティー値」 フィールドに表示されます。