|
Créer une nouvelle requête avancée |
Si vous souhaitez utiliser un modèle de requête existant pour créer une requête, cliquez sur Afficher la liste des modèles et sélectionnez un modèle, puis ignorez la première étape ci-dessous.
- Dans le champ de requête, saisissez ou collez la syntaxe EQL de la requête. À mesure de la saisie, des options de syntaxe et des messages de validation s'affichent pour vous aider à créer votre requête.
Si vous souhaitez enregistrer la requête actuelle en tant que modèle, cliquez sur Enregistrer comme modèle. Saisissez un nom et une description, puis indiquez si vous souhaitez que le modèle soit privé ou disponible pour tous les administrateurs. Cliquez sur Enregistrer. Vous pouvez épingler, modifier et supprimer des requêtes de la liste des modèles.
- Pour définir le champ d'application de la requête, sous Rechercher des terminaux, cliquez sur Par zone ou Par terminal (une icône en regard de chaque terminal indique si le terminal est en ligne). Sélectionnez au moins une zone ou un terminal, puis cliquez sur Enregistrer. Si vous ne définissez pas la portée, la requête s'applique à toutes les zones et tous les terminaux.
- Pour définir une plage de dates et d'heures pour la requête, cliquez sur
et configurez la plage. Cliquez sur Apply (Appliquer). Si vous ne définissez pas de plage, la requête s'applique à toutes les données disponibles.
- Effectuez l'une des opérations suivantes :
- Si vous souhaitez exécuter la requête, cliquez sur Exécuter la requête.
- Si vous souhaitez planifier l'exécution de la requête à une date et une heure spécifiques ou à intervalles réguliers, cliquez sur Planifier une requête. Saisissez un nom et une description, indiquez si vous souhaitez que la requête soit privée ou visible pour tous les utilisateurs, et définissez les paramètres de date, d'heure et de récurrence facultative. Si vous souhaitez restreindre la requête aux données collectées depuis l'exécution précédente, cochez la case Interroger uniquement les nouvelles données. Cliquez sur Planifier une requête.
Vous pouvez afficher et modifier les requêtes planifiées, mais aussi visualiser et exporter les résultats dans l'onglet Requêtes planifiées. Vous pouvez exécuter au maximum 25 requêtes ou en planifier l'exécution. Les requêtes arrêtées ou les requêtes exécutées une seule fois mais terminées ne sont pas prises en compte dans cette limite.
Si vous souhaitez enregistrer les résultats de la requête pour les afficher ultérieurement à partir de l'onglet Instantanés de requête, dans la section des résultats, cliquez sur . Saisissez un nom et une description, puis indiquez si vous souhaitez que les résultats soient privés ou visibles par tous les utilisateurs. |
|
Afficher un instantané de requête |
Dans l'onglet Instantanés de requête, cliquez sur un instantané de requête.
Notez que cela affiche les résultats d'origine de la requête lorsqu'elle a été enregistrée et qu'il ne s'agit pas d'une nouvelle requête. |