Agrupa los resultados por atributo cuando realices búsquedas

Herramienta de investigación de seguridad
Ediciones compatibles con esta función: Frontline Standard y Frontline Plus, Enterprise Standard y Enterprise Plus, Education Standard y Education Plus, Enterprise Essentials Plus y Cloud Identity Premium. Comparar tu edición

Al personalizar una búsqueda en la herramienta de investigación, puedes agrupar elementos en función de un atributo de búsqueda particular para comprender rápidamente la amplitud de un problema. Por ejemplo, cuando se realiza una búsqueda basada en eventos de registro de dispositivos, puedes agrupar los criterios de búsqueda según el modelo del dispositivo.

Para agrupar los resultados por atributos específicos cuando personalices tu búsqueda, sigue estos pasos:

  1. Durante la búsqueda, haz clic en Agrupar resultados.
  2. En el menú desplegable, elige una condición para tu búsqueda, por ejemplo, Modelo de dispositivo.
  3. Haz clic en Buscar.

    En este ejemplo, se muestra una lista de dispositivos en los resultados de la búsqueda. Para cada elemento de los resultados de la búsqueda, se muestra un nombre para el modelo del dispositivo y la cantidad de ocurrencias para cada modelo, con la mayor cantidad de ocurrencias en la parte superior.

    Luego, puedes agregar más condiciones a los criterios de búsqueda. Para ello, desplázate sobre los elementos de los resultados de la búsqueda, haz clic en el ícono Más y, luego, en Agregar condición a la búsqueda.

    Nota: Casos hace referencia a la cantidad de eventos registrados en los informes correspondientes. Por ejemplo, si agrupas por Correo electrónico del grupo, las ocurrencias de la columna tendrán un valor correspondiente a la cantidad de entradas en los datos de eventos del registro de Grupos cuando filtres todos los eventos por la dirección del grupo determinado.