Groepeer resultaten op kenmerk bij het zoeken

Beveiligingsonderzoekstool
Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Enterprise Standard en Enterprise Plus; Education Standard en Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Vergelijk uw editie

Bij het aanpassen van een zoekopdracht in de onderzoekstool kunt u items groeperen op basis van een specifiek zoekkenmerk om snel inzicht te krijgen in de omvang van een probleem. Als u bijvoorbeeld zoekt op basis van gebeurtenissen in apparaatlogboeken, kunt u de zoekcriteria groeperen op basis van het apparaatmodel.

Om resultaten te groeperen op specifieke kenmerken bij het aanpassen van uw zoekopdracht:

  1. Klik tijdens het zoeken op 'Resultaten groeperen' .
  2. Selecteer in het keuzemenu een zoekcriterium, bijvoorbeeld ' Apparaatmodel' .
  3. Klik op Zoeken .

    In dit voorbeeld wordt een lijst met apparaten weergegeven in de zoekresultaten. Voor elk item in de zoekresultaten wordt de naam van het apparaatmodel weergegeven, evenals het aantal keren dat elk apparaatmodel voorkomt, waarbij het model met het hoogste aantal keren bovenaan staat.

    U kunt vervolgens meer voorwaarden aan de zoekcriteria toevoegen door met de muis over de items in de zoekresultaten te bewegen en op 'Meer' te klikken. klik op het pictogram en vervolgens op ' Voorwaarde toevoegen aan zoekopdracht' .

    Opmerking: 'Voorkomsten' verwijst naar het aantal gebeurtenissen dat in de bijbehorende rapporten is vastgelegd. Als u bijvoorbeeld groepeert op e-mailadres van de groep , zal de kolom 'Voorkomsten' een waarde bevatten die overeenkomt met het aantal vermeldingen in de logboekgegevens van de groepen, wanneer alle gebeurtenissen worden gefilterd op het opgegeven groepsadres.