ページでデータをフィルタリング

Prev Next

フィルターバーを使用すると、Cato Management Application (CMA) の複数のページでデータをフィルタリングできます。

プリセットフィルターの使用

プリセット選択 ドロップダウンメニューには、一般的なアナリティクスシナリオ用に定義済みのフィルタが含まれています。 プリセットオプションを選択すると、フィルタが自動的にフィルターバーに追加され、ページはフィルタに一致する項目を表示するよう更新されます。

カスタムプリセットの作成

事前定義されたプリセットに加えて、カスタムプリセットを作成してページをフィルタリングし、表示される時間枠を設定できます。 カスタムプリセットを保存すると、すべてのフィルタと時間枠がそのユーザーのために プリセットを選択 ドロップダウンメニューに保存されます。 時間枠は、先週のように動的にしたり、正確な 送信元および宛先の日付で指定したりできます。

  • カスタムプリセットは、管理者ごとのアカウントに保存され、その管理者のみが利用可能です  

  • カスタムプリセットは、編集者権限を持つCato管理画面ユーザーが利用可能です

alerts_custom_preset.jpg

カスタムプリセットを作成するには:

  1. クエリのフィルタと時間枠を設定します。

  2. ブックマークアイコンをクリックします。

    カスタムプリセットパネルが開きます。

    CustomPreset.png

  3. プリセットの名前を入力します。

  4. 詳細セクションには、カスタムプリセットに含まれるフィルタ、項目、および時間枠が表示されます。

  5. 適用をクリックします。

    そのプリセットは カスタムプリセット ドロップダウンメニューに追加されます。

フィルタを手動設定する

フィルタを手動で設定することで、より詳細な制御が可能になります。 フィルタを設定すると、フィルターバーに追加され、新しいフィルタに一致する項目を表示するようページが自動的に更新されます。 2048文字までのフィルターを作成できます 

複数の項目がある場合、これらの間にANDの関係があります。 単一の項目に対して複数の演算子がある場合、これらの演算子の間にORの関係があります。 項目の同じ値は、各フィルターで1回のみ含むことができます。

次の表では、フィルタの追加 ポップアップウィンドウのセクションについて説明します:

Events_ManualFilter.png

名前

説明

項目

このフィルタ用の項目を選択します。 利用可能な項目は、選択された時間範囲のフィルタリングされたアイテムに基づいています。

演算子

フィルタを定義する演算子を選択します。

同じ項目に単一の値がある場合、IS 演算子を使用してください。

同じ 項目 に複数の値がある場合、IN 演算子を使用します(これは OR ロジックを適用します)。

近似一致と含む演算子は、テキストデータ型の項目にのみ適用されます。

近似一致 演算子は、正確な名前やスペルが思い出せなくても項目を見つけるのに役立ちます。 たとえば、正しい名前「Microsoft Azure Cloud App Security」ではなく「Microsoft Azure Cloud Security」でフィルタリングしたり、「Michael」の代わりに「Micheal」と入力したりするかもしれません。

値

演算子を選択した後、フィルタの値を選択できます。

値は大文字と小文字を区別しません。

手動フィルタを作成するには:

  1. フィルターバーで、追加アイコンをクリックします。

    フィルタの追加ウィンドウが開きます。

  2. 送信元から、このフィルタ用の項目を選択します。 項目の名前を入力すると、ドロップダウンメニューのオプションが動的に更新されます。

  3. 送信元から、このフィルタ用の演算子を選択します。

  4. 必要に応じて、送信元からフィルタの値を選択します。 含むと含まれない演算子は、複数の値の選択をサポートします。

  5. OKをクリックします。 フィルタがフィルターバーに追加されます。

注:

手動フィルタを作成する際に、項目のための値ドロップダウンメニューには最大99結果が表示されます。 値の名前全体を入力すると、それがフィルタに追加されます。

デフォルトページフィルタ(デフォルトプリセット)の定義

プリセットドロップダウンを使用して、プリセットフィルタのいずれかを デフォルトプリセットフィルタに設定します。 デフォルトプリセットは、ページが最初に開いたときに適用されるフィルターを決定し、プリセットドロップダウンメニューから選択することもできます。

Events_Default_preset.png

デフォルトプリセットフィルタを定義するには:

  1. Events_preset_button.pngをクリックしてプリセットドロップダウンメニューを開きます。

  2. マウスをプリセットにホバーさせてからクリックしますstar.png。 プリセットが デフォルトプリセットとして定義されます。

タイプによるフィルタリング

タイムラインの下にあるクイックフィルターボタンを使用して、特定のデータ型を除外し、その後フィルターバーを自動的に更新します。

現在、イベントおよび監査証跡ページでこれがサポートされています。

Events_QuickFilter.png

タイプでフィルタリングするには:

  1. タイムラインから、データのタイプをクリックします。 そのタイプはフィルタおよび結果から除外されます。

  2. フィルタをクリアするには:

    • フィルターアイコンのXをクリックします。

    • クイックフィルタータイプの名前をクリックします。

      (上記の例のフィルターアイコンはイベントタイプは接続性です)