원시 이벤트 보기
로그 소스의 구문 분석되지 않은 이벤트 데이터인 원시 이벤트 데이터를 볼 수 있습니다.
이 태스크에 대한 정보
원시 이벤트 데이터를 볼 때 로그 보기 탭은 각 이벤트에 대해 다음 매개변수를 제공합니다.
| 매개변수 | 설명 |
|---|---|
| 현재 필터 | 테이블의 맨 위에는 검색 결과에 적용되는 필터의 세부사항이 표시됩니다. 필터 값을 지우려면
필터 지우기를 클릭하십시오. 주: 이 매개변수는 필터를 적용한 후에만 표시됩니다.
|
| 보기 | 이 목록 상자에서 필터링하려는 시간 범위를 선택할 수 있습니다. |
| 현재 통계 | 실시간(스트리밍) 또는 마지막 순간(자동으로 새로 고치기)
모드에 있지 않은 경우 다음을 포함한 현재 통계가 표시됩니다. 참고: 통계를 표시하거나 숨기려면 현재 통계 옆에 있는 화살표를 클릭하십시오.
|
| 차트 | 시간 간격 및 그룹화 옵션과 일치하는 레코드를 표시하는 구성 가능한 차트를 표시합니다. 차트가 표시되지 않게 하려면
차트 숨기기를 클릭하십시오. 마지막 간격(자동으로 새로 고치기) 또는
그 이상의 시간 프레임과 표시할 그룹화 옵션을 선택한 후에만
차트가 표시됩니다. 참고: Mozilla Firefox 를 브라우저로 사용하고 광고 차단기 브라우저 확장이 설치된 경우 차트가 표시되지 않습니다. 차트를 표시하려면 광고 차단기 확장기능을 제거해야 합니다. 자세한 정보는 브라우저 문서를 참조하십시오.
|
오펜스 아이콘 |
이 이벤트와 연관된 오펜스의 세부사항을 보려면 이 아이콘을 클릭하십시오. |
| 시작 시간 | 로그 소스가 QRadar 에 보고한 대로 첫 번째 이벤트의 시간을 지정합니다. |
| 로그 소스 | 이벤트를 생성한 로그 소스를 지정합니다. 이 이벤트와 연관된 다중 로그 소스가 있는 경우, 이 필드는 용어 다중과 로그 소스 수를 지정합니다. |
| 페이로드 | 원래 이벤트 페이로드 정보를 UTF-8 형식으로 지정합니다. |
프로시저
- 로그 보기 탭을 클릭하십시오.
- 표시 목록 상자에서 원시 이벤트를 선택하십시오.
- 보기 목록 상자에서 표시할 시간 프레임을 선택하십시오.
- 좀 더 자세히 보려는 이벤트를 두 번 클릭하십시오. 이벤트 세부사항을 참조하십시오.