高度なクエリの作成
高度なクエリでは、EQL 構文を使用します。EQL を使用してイベントのクエリを構築すると、その結果では、これらのイベントに関係したアーチファクトについての情報が提供されます。高度なクエリ UI には、EQL クエリの構築に役立つ構文情報が含まれています。
「高度なクエリでサポートされる EQL 構文」と「Aurora Focus EQL クエリの例」を確認してください。
- クエリの結果を .csv ファイルにエクスポートする場合は、
をクリックします。名前と説明を入力し、エクスポートした結果をプライベートにするか、すべての管理者に表示するかを指定し、[エクスポート]をクリックします。ファイルの準備ができたら、[エクスポート済みの結果]タブからファイルをダウンロードできます。
- 新しいクエリを追加するには、現在のクエリタブの横にある
をクリックします。
- 既存のクエリをコピーするには、そのクエリタブにカーソルを合わせ、
をクリックします。