検索条件を定義してオフェンス・リストをフィルターに掛けることで、調査に必要なオフェンスを確認しやすくします。 検索条件でオフェンス・タイプを使用して、カスタム・プロパティーに基づいたすべてのオフェンスを検索できます。 照会結果をフィルターに掛けて、特定のカスタム・プロパティーのキャプチャー結果が含まれているオフェンスを表示できます。
始める前に
カスタム・プロパティーは、ルール索引として使用する必要があります。 詳しくは、 オフェンスの索引付けを参照してください。
手順
- 「オフェンス」 タブをクリックします。
- 「検索」 リストから、 「新規検索」を選択します。
- 「オフェンスの送信元」 ペインで、 「オフェンスのタイプ」 リストからカスタム・プロパティーを選択します。
「オフェンスのタイプ」リストでは、ルール索引として使用される正規化フィールドおよびカスタム・プロパティーのみが表示されます。 「オフェンスの送信元」を使用して、DateTime プロパティーを検索することはできません。
- オプション: カスタム・プロパティーのキャプチャー結果に特定の値を持つオフェンスを検索するには、検索する値をフィルター・ボックスに入力します。
- 検索要件を満たすように、その他の検索パラメーターを構成します。
- 「検索」をクリックします。
結果
検索条件を満たすオフェンスがすべて、オフェンスのリストに表示されます。 オフェンスのサマリーを表示すると、検索したカスタム・プロパティーが、「オフェンスのタイプ」フィールドに表示されています。 カスタム・プロパティーのキャプチャー結果は、 「オフェンスの送信元のサマリー」 ペインの 「カスタム・プロパティー値」 フィールドに表示されます。