התאמה אישית של חיפושים באמצעות שאילתות עם היררכיית כללים

הכלי לחקירת אבטחה
התכונה הזו נתמכת במהדורות האלה: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard ו-Education Plus,‏ Enterprise Essentials Plus,‏ Cloud Identity Premium. השוואה בין מהדורות

כשמתאימים אישית את החיפוש בכלי החקירה, אפשר לכלול בחיפוש תנאי אחד או יותר. אם אתם מתאימים אישית חיפוש עם לפחות 2 תנאים, יש לכם גם אפשרות ליצור שאילתות מקוננות – במילים אחרות, חיפושים שכוללים 2 או 3 רמות של תנאים.

שימוש בשאילתות מקוננות מאפשר לצמצם את החיפוש על ידי ציון שאילתות שהן הרבה יותר מפורטות וממוקדות לסוגים ספציפיים של אירועים. כדי לעשות את זה, לוחצים על הוספת קבוצת תנאים בזמן ההתאמה האישית של החיפוש.

לדוגמה, יכול להיות שתרצו להריץ חיפוש לגבי אימיילים נכנסים בארגון כדי לבדוק משתמשים שמקבלים קבצים מצורפים. בנוסף, כדאי לצמצם את החיפוש כך שיכלול רק משתמשים שפותחים את הקבצים המצורפים האלה או לוחצים על קישורים בתוך האימיילים. כשמבצעים התאמה אישית של החיפוש, צריך לבסס אותו על מקור הנתונים אירועים ביומן של Gmail ולהגדיר את התנאים הבאים לחיפוש:

  • האימייל חייב לכלול קובץ מצורף.
  • וגם המשתמש צריך לפתוח את הקובץ המצורף או ללחוץ על קישור באימייל.

הערה: ברוב מקורות הנתונים אפשר להשתמש בשאילתות מקוננות ברמה 3. מקור הנתונים Users מאפשר רק שאילתות מקוננות ברמה 2, ומקור הנתונים Chrome browsers לא מאפשר שאילתות מקוננות.