Фильтрация и поиск алертов по категориям обнаруженных объектов
Вы можете отфильтровать алерты, а также осуществить их поиск в таблице алертов по показателю Обнаружено – одна или несколько категорий объекта, обнаруженного в событии. Например, если вы хотите, чтобы приложение отображало в таблице алертов файлы, зараженные определенным вирусом, вы можете задать фильтр по названию этого вируса.
Чтобы отфильтровать или найти алерты по категориям обнаруженных объектов:
В окне веб-интерфейса приложения выберите раздел Алерты.
Откроется таблица алертов.
По ссылке Обнаружено откройте окно настройки фильтрации.
В раскрывающемся списке выберите один из следующих операторов фильтрации алертов:
Содержит.
Не содержит.
В поле ввода введите название категории (например, Trojan) или несколько символов из названия категории.
Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку и выполните действия по указанию условия фильтрации.
Нажмите на кнопку Применить.
В таблице алертов отобразятся только алерты, соответствующие заданным вами условиям.