Gruppera resultat efter attribut vid sökning

Verktyg för säkerhetsutredning
Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Enterprise Standard och Enterprise Plus; Education Standard och Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Jämför din utgåva

När du anpassar en sökning i undersökningsverktyget kan du gruppera objekt efter ett visst sökattribut för att snabbt förstå omfattningen av ett problem. Till exempel, när du gör en sökning baserat på enhetslogghändelser kan du gruppera sökkriterierna baserat på enhetsmodellen.

Så här grupperar du resultat efter specifika attribut när du anpassar din sökning:

  1. Klicka på Gruppera resultat under din sökning.
  2. Välj ett villkor för din sökning i rullgardinsmenyn, till exempel Enhetsmodell .
  3. Klicka på Sök .

    I det här exemplet visas en lista över enheter i sökresultaten. För varje objekt i sökresultaten visas ett namn för enhetsmodellen och antalet förekomster visas för varje enhetsmodell, med det högsta antalet förekomster listat överst.

    Du kan sedan lägga till fler villkor i sökkriterierna genom att bläddra över objekten i sökresultaten och klicka på Mer ikonen och sedan klicka på Lägg till villkor för sökning .

    Obs: Förekomster avser antalet händelser som loggas i motsvarande rapporter. Om du till exempel grupperar efter grupp-e-postadress kommer kolumnförekomsterna att ha ett värde som motsvarar antalet poster i grupploggens händelsedata när alla händelser filtreras efter den angivna gruppadressen.