تجميع النتائج حسب السمة عند البحث

أداة التحقيق الأمني
الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEnterprise Essentials Plus والنسخة المدفوعة من Cloud Identity. مقارنة إصدارك

عند تخصيص البحث في أداة التحقيق، يمكنك تجميع العناصر حسب سمة بحث معيّنة لفهم حجم المشكلة بسرعة. مثلاً، عند إجراء عملية بحث استنادًا إلى أحداث سجلّ الجهاز، يمكنك تجميع معايير البحث استنادًا إلى طراز الجهاز.

لتجميع النتائج حسب سمات مُحدَّدة عند تخصيص بحثك:

  1. أثناء البحث، انقر على تجميع النتائج.
  2. من القائمة المنسدلة، اختَر شرطًا لبحثك، مثلاً طراز الجهاز.
  3. انقر على بحث.

    باستخدام هذا المثال، يتم عرض قائمة بالأجهزة في نتائج البحث. بالنسبة إلى كل عنصر في نتائج البحث، يتم عرض اسم طراز الجهاز، ويتم عرض عدد مرات التكرار لكل طراز جهاز، مع إدراج أعلى عدد من التكرارات في أعلى الصفحة.

    يمكنك بعد ذلك إضافة مزيد من الشروط إلى معايير البحث عن طريق التمرير فوق العناصر في نتائج البحث، والنقر على رمز المزيد ، ثم النقر على إضافة شرط إلى البحث.

    ملاحظة: تشير مرات التكرار إلى عدد الأحداث التي تم تسجيل الدخول إليها في التقارير المقابلة. على سبيل المثال، في حال التجميع حسب البريد الإلكتروني للمجموعة، سيحتوي العمود "مرات التكرار" على القيمة المقابلة لعدد الإدخالات في بيانات أحداث سجل "مجموعات Google" عند فلترة جميع الأحداث حسب عنوان المجموعة.