קיבוץ תוצאות לפי מאפיין מסוים במהלך החיפוש

הכלי לחקירת אבטחה
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard ו-Education Plus,‏ Enterprise Essentials Plus ו-Cloud Identity Premium. השוואה בין המהדורות

כשמבצעים התאמה אישית של חיפוש בכלי החקירה, אפשר לקבץ פריטים לפי מאפיין חיפוש מסוים כדי להבין במהירות את היקף הבעיה. לדוגמה, כשמבצעים חיפוש על סמך אירועים בקובץ יומן במכשיר, אפשר לקבץ את קריטריוני החיפוש לפי דגם המכשיר.

כדי לקבץ תוצאות לפי מאפיינים ספציפיים כשמבצעים התאמה אישית של החיפוש:

  1. במהלך החיפוש, לוחצים על קיבוץ תוצאות.
  2. בתפריט הנפתח, בוחרים תנאי לחיפוש – לדוגמה, Device model (דגם המכשיר).
  3. לוחצים על חיפוש.

    בדוגמה הזו, רשימת המכשירים מוצגת בתוצאות החיפוש. לכל פריט בתוצאות החיפוש מוצג שם של דגם המכשיר, ומספר המקרים שבהם הדגם הזה מופיע. הדגם שמופיע הכי הרבה פעמים מוצג בראש הרשימה.

    אחר כך אפשר להוסיף עוד תנאים לקריטריונים של החיפוש. כדי לעשות זאת, מעבירים את העכבר מעל פריטים בתוצאות החיפוש, לוחצים על סמל האפשרויות הנוספות ואז על הוספת תנאי לחיפוש.

    הערה: מופעים מתייחס למספר האירועים שתועדו בדוחות המתאימים. לדוגמה, אם מקבצים לפי כתובת האימייל של הקבוצה, הערך בעמודה 'מופעים' יהיה מספר הרשומות בנתוני האירועים ביומן של קבוצות Google, כשמסננים את כל האירועים לפי כתובת הקבוצה שצוינה.