強力なクエリ文字列を作成して、環境内の調査対象のデータまたはオブジェクトを特定します。
Searchアプリは、検索結果を特定、分類、および取得するためのさまざまな検索方法、フィルター、およびKibanaのようなクエリ言語を提供します。新しいデータを見つけたときに、検索クエリを保存し、ウォッチリストを設定し、メール通知を設定することで、検索プロセスを自動化できます。
次の表は、 Search アプリ (
) で使用できる処理の概要を示しています。
処理
|
説明
|
||||
新しい検索を有効にする
|
トグルをオンにして、新しい検索を使用し、さまざまなデータソースをクエリして拡張された検索結果を取得します。
|
||||
事前定義された脅威ハンティングクエリの検索
|
[脅威ハンティングクエリ]をクリックして、トレンドマイクロおよびCyborg Securityから既知の脅威に基づいた事前定義された脅威ハンティングクエリを検索し、独自の環境で強力な検索クエリを構築するのに役立ててください。
|
||||
検索履歴の表示
|
[クエリ履歴] をクリックして、以前の検索クエリのリストを表示します。
検索 (
![]() |
||||
検索の実行
|
検索方法を選択し、条件を指定して、 [検索] をクリックしてデータを検索します。
|
||||
Trend Companionとチャットする
|
Trend Companionとの会話を始めるには、
![]() プロンプトを
Search forまたは Search inで始めると、Trend Companion が検索クエリを作成します。
|
||||
検索クエリを保存
|
検索を実行したら、 [クエリを保存]をクリックして名前を指定し、 [保存] をクリックして現在の検索クエリを保存します。
|
||||
保存された検索クエリの表示
|
[保存済みクエリ] をクリックして表示します。保存されたクエリ。
|
||||
ウォッチリストのクエリを表示する
|
![]() |
||||
検索結果ビューの選択または変更
|
検索結果の表示方法を選択するには[表示]をクリックします。
詳細については、検索結果のカスタムビューを作成 。
|
||||
検索ビューのインポート
|
[表示]をクリックし、[ビューをインポート]を選択して、検索ビューを含む1つ以上のJSONファイルをインポートします。
|
||||
検索ビューのエクスポート
|
クリック
![]() |