התאמה אישית של חיפושים באמצעות שאילתות עם היררכיית כללים

הכלי לחקירת אבטחה
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard ו-Education Plus,‏ Enterprise Essentials Plus ו-Cloud Identity Premium. השוואה בין המהדורות

כשמתאימים אישית את החיפוש בכלי החקירה, אפשר לכלול בחיפוש תנאי אחד או יותר. אם אתם מתאימים אישית חיפוש עם לפחות 2 תנאים, יש לכם גם אפשרות ליצור שאילתות עם היררכיית כללים – במילים אחרות, חיפושים שכוללים 2 או 3 רמות של תנאים.

שימוש בשאילתות מקוננות מאפשר לצמצם את החיפוש על ידי ציון שאילתות שהן הרבה יותר מפורטות וממוקדות לסוגים ספציפיים של אירועים. כדי לעשות את זה, לוחצים על הוספת קבוצת תנאים בזמן ההתאמה האישית של החיפוש.

לדוגמה, יכול להיות שתרצו להריץ חיפוש לגבי אימיילים נכנסים בארגון כדי לחקור משתמשים שמקבלים קבצים מצורפים. בנוסף, יכול להיות שתרצו לצמצם את החיפוש כך שיכלול רק משתמשים שפותחים את הקבצים המצורפים האלה או לוחצים על קישורים בתוך האימיילים. כשמבצעים התאמה אישית של החיפוש, צריך לבסס אותו על מקור הנתונים אירועים ביומן של Gmail ולהגדיר את התנאים הבאים לחיפוש:

  • האימייל חייב לכלול קובץ מצורף.
  • וגם המשתמש צריך לפתוח את הקובץ המצורף או ללחוץ על קישור באימייל.

הערה: ברוב מקורות הנתונים אפשר להשתמש בשאילתות מקוננות ברמה 3. מקור הנתונים Users מאפשר רק שאילתות מוטמעות ברמה 2, ומקור הנתונים Chrome browsers לא מאפשר שאילתות מוטמעות.