קיבוץ תוצאות לפי מאפיין מסוים במהלך החיפוש

הכלי לחקירת אבטחה
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard ו-Education Plus,‏ Enterprise Essentials Plus ו-Cloud Identity Premium. להשוואה בין המהדורות

כשמבצעים התאמה אישית של חיפוש בכלי החקירה, אפשר לקבץ פריטים לפי מאפיין חיפוש מסוים כדי להבין במהירות את היקף הבעיה. לדוגמה, כשמבצעים חיפוש על סמך אירועים בקובץ יומן במכשיר, אפשר לקבץ את קריטריוני החיפוש לפי דגם המכשיר.

כדי לקבץ תוצאות לפי מאפיינים ספציפיים כשמבצעים התאמה אישית של החיפוש:

  1. במהלך החיפוש, לוחצים על קיבוץ תוצאות.
  2. מהתפריט הנפתח, בוחרים תנאי לחיפוש – לדוגמה, Device model (דגם המכשיר).
  3. לוחצים על חיפוש.

    בדוגמה הזו, רשימת המכשירים מוצגת בתוצאות החיפוש. לכל פריט בתוצאות החיפוש מוצג שם של דגם מכשיר, ומספר המקרים שבהם הדגם הזה הופיע. הדגם שהופיע הכי הרבה פעמים מוצג בראש הרשימה.

    אפשר להוסיף עוד תנאים לקריטריונים של החיפוש על ידי גלילה מעל פריטים בתוצאות החיפוש, לחיצה על סמל האפשרויות הנוספות ואז על הוספת תנאי לחיפוש.

    הערה: מופעים מתייחס למספר האירועים שתועדו בדוחות המתאימים. לדוגמה, אם מקבצים לפי כתובת אימייל קבוצתית, הערך בעמודה 'מופעים' יהיה מספר הרשומות בנתוני האירועים ביומן של קבוצות Google, כשמסננים את כל האירועים לפי כתובת הקבוצה שצוינה.