若要搜尋“偵測”和“偵測處理結果”類型的事件:
這將開啟事件搜尋表單。
日曆關閉。
滿足搜尋條件的事件表將顯示。
另請參閱
事件資料庫威脅追蹤
在建構器模式下搜尋事件
在原始碼模式下搜尋事件
轉換為以原始碼模式搜尋事件的查詢
事件搜尋條件
運算子
將表中的事件進行排序
變更事件搜尋條件
使用 IOC 或 YAML 檔案中指定的條件搜尋事件
根據事件搜尋條件建立 TAA (IOA) 規則