원시 이벤트 보기

로그 소스의 구문 분석되지 않은 이벤트 데이터인 원시 이벤트 데이터를 볼 수 있습니다.

이 태스크에 대한 정보

원시 이벤트 데이터를 볼 때 로그 보기 탭은 각 이벤트에 대해 다음 매개변수를 제공합니다.

표 1. 원시 이벤트 매개변수
매개변수 설명
현재 필터 테이블의 맨 위에는 검색 결과에 적용되는 필터의 세부사항이 표시됩니다. 필터 값을 지우려면 필터 지우기를 클릭하십시오.
주: 이 매개변수는 필터를 적용한 후에만 표시됩니다.
보기 이 목록 상자에서 필터링하려는 시간 범위를 선택할 수 있습니다.
현재 통계 실시간(스트리밍) 또는 마지막 순간(자동으로 새로 고치기) 모드에 있지 않은 경우 다음을 포함한 현재 통계가 표시됩니다.
참고: 통계를 표시하거나 숨기려면 현재 통계 옆에 있는 화살표를 클릭하십시오.
  • 결과 총계 - 검색 기준과 일치한 전체 결과 수를 지정합니다.
  • 검색한 데이터 파일 - 지정된 시간 범위 동안 검색된 총 데이터 파일 수를 지정합니다.
  • 검색한 압축 데이터 파일 - 지정된 시간 범위 동안 검색된 총 압축 데이터 파일 수를 지정합니다.
  • 인덱스 파일 수 - 지정된 시간 범위 동안 검색된 총 인덱스 파일 수를 지정합니다.
  • 지속 기간 - 검색 지속 기간을 지정합니다.
    참고: 현재 통계는 문제점 해결에 유용합니다. 이벤트에 대한 문제점 해결을 위해 고객 지원에 문의하는 경우 현재 통계 정보를 제공하도록 요청받을 수 있습니다.
차트 시간 간격 및 그룹화 옵션과 일치하는 레코드를 표시하는 구성 가능한 차트를 표시합니다. 차트가 표시되지 않게 하려면 차트 숨기기를 클릭하십시오. 마지막 간격(자동으로 새로 고치기) 또는 그 이상의 시간 프레임과 표시할 그룹화 옵션을 선택한 후에만 차트가 표시됩니다.
참고: Mozilla Firefox 를 브라우저로 사용하고 광고 차단기 브라우저 확장이 설치된 경우 차트가 표시되지 않습니다. 차트를 표시하려면 광고 차단기 확장기능을 제거해야 합니다. 자세한 정보는 브라우저 문서를 참조하십시오.

오펜스 아이콘

이 이벤트와 연관된 오펜스의 세부사항을 보려면 이 아이콘을 클릭하십시오.

시작 시간 로그 소스가 QRadar 에 보고한 대로 첫 번째 이벤트의 시간을 지정합니다.
로그 소스 이벤트를 생성한 로그 소스를 지정합니다. 이 이벤트와 연관된 다중 로그 소스가 있는 경우, 이 필드는 용어 다중과 로그 소스 수를 지정합니다.
페이로드 원래 이벤트 페이로드 정보를 UTF-8 형식으로 지정합니다.

프로시저

  1. 로그 보기 탭을 클릭하십시오.
  2. 표시 목록 상자에서 원시 이벤트를 선택하십시오.
  3. 보기 목록 상자에서 표시할 시간 프레임을 선택하십시오.
  4. 좀 더 자세히 보려는 이벤트를 두 번 클릭하십시오. 이벤트 세부사항을 참조하십시오.