Agrupa los resultados por atributo cuando realices búsquedas

Herramienta de investigación de seguridad
Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Standard y Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Comparar tu edición

Al personalizar una búsqueda en la herramienta de investigación, puede agrupar elementos en función de un atributo de búsqueda particular a fin de comprender rápidamente la amplitud de un problema. Por ejemplo, cuando se realiza una búsqueda basada en eventos de registro de dispositivos, puede agrupar los criterios de búsqueda según el modelo del dispositivo.

Para agrupar los resultados por atributos específicos cuando personalizas tu búsqueda, sigue estos pasos:

  1. Durante la búsqueda, haz clic en Agrupar resultados.
  2. En el menú desplegable, elige una condición para tu búsqueda, por ejemplo, Modelo del dispositivo.
  3. Haz clic en Buscar.

    En este ejemplo, se muestra una lista de dispositivos en los resultados de la búsqueda. Para cada elemento de los resultados de la búsqueda, se muestra un nombre para el modelo del dispositivo y la cantidad de casos para cada modelo de dispositivo, con la mayor cantidad de casos que aparece en la parte superior.

    Luego, puedes agregar más condiciones a los criterios de búsqueda. Para ello, desplázate sobre los elementos de los resultados de la búsqueda, haz clic en el ícono Más y, luego, en Agregar condición a la búsqueda.

    Nota: Casos se refiere a la cantidad de eventos registrados en los informes correspondientes. Por ejemplo, si agrupas por Correo electrónico del grupo, la columna de casos tendrá un valor correspondiente a la cantidad de entradas en los datos de eventos de registro de Grupos cuando filtres todos los eventos por la dirección de grupo determinada.