イベント情報を手動で検索

特定の文字列またはパターンに一致するイベントをフィルタリングするには、検索ボックスに式を入力し、ブール演算子 *ANDOR を使用して結果を絞り込みます。検索の優先順位を変更したい場合は、括弧を使用して OR ステートメントをカプセル化できます。検索では、Active Directory 属性の特定の値が検索されます。

イベント情報を手動で検索するには

  1. Tenable Identity Exposure で、[イベント情報] をクリックして [イベント情報] ページを開きます。

  2. 検索ボックスに、クエリ式を入力します。

  3. 次のように検索結果をフィルタリングできます。

    • [カレンダー] ボックスをクリックして、開始日と終了日を選択します。

    • [n/n 個のドメイン] をクリックして、フォレストとドメインを選択します。

  1. [検索] をクリックします。

    Tenable Identity Exposure は、検索条件に一致する結果でリストを更新します。

ヒント: 他の条件を使用して検索するには、ウィザードを使用してイベント情報を検索が可能です。

以下の例では、次のイベント情報を検索します。

  • 監視対象の AD インフラを危険にさらす可能性のある、非アクティブのユーザーアカウント

  • 不審なアクティビティおよびアカウントの異常な使用