[KB8536] Gebruik filters in ESET Inspect en ESET Inspect On-Prem

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

  • Objecten filteren in ESET Inspect en ESET Inspect On-Prem met meerdere criteria

Oplossing

  1. Open de weergave van de objecten die u wilt filteren: Klik op het uitvouwpictogram () links onderaan de pagina om het navigatiepaneel uit te vouwen. Klik indien nodig op Meer. Klik op de weergave die u wilt openen.

  2. Klik rechtsboven in de weergave op Filter toevoegen.

  3. Selecteer het filter in het vervolgkeuzemenu. Je kunt beginnen met het typen van de filternaam om de opties te beperken. Bekijk hieronder de lijst met beschikbare filters voor elk object.

  4. Definieer indien nodig de filtercriteria.


Beschikbare filters


Dashboard
  • Tijd-Filter op het tijdstip van optreden

Computers
  • ESET Inspect Connector versie-Filter op de versie van ESET Inspect Connector die op de specifieke computer is geïnstalleerd
  • Aantal waarschuwingen - Filter op het aantal ESET PROTECT On-Prem-gerelateerde waarschuwingen
  • AVG Ontvangen gebeurtenissen/24H-Filter op het gemiddelde aantal ontvangen gebeurtenissen gedurende 24 uur
  • AVG Opgeslagen gebeurtenissen/24H-Filter op het gemiddelde aantal opgeslagen gebeurtenissen gedurende 24 uur; het aantal hangt af van de instellingen, Gegevensbewaring en Gegevensverzameling
  • Beschrijving-Filter op de beschrijving van de computer, overgenomen uit ESET PROTECT On-Prem
  • Endpoint versie-Filter op de versie van Endpoint die geïnstalleerd is op die computer
  • FQDN-Filter op de volledig gekwalificeerde domeinnaam, dit is een domeinnaam die de exacte locatie in de boomhiërarchie van het Domain Name System (DNS) specificeert
  • Groep-Filter op de naam van de groep computers waartoe een specifieke computer behoort
  • Informatie-Filter op het totale aantal onopgeloste informatieve detecties op de computer
  • Afgesloten van netwerk - Filter op de computer die is afgesloten van het netwerk (alleen verbindingen tussen ESET Security-producten zijn beschikbaar)
  • Laatste wijzigingsdatum - Filter op de datum waarop het object voor het laatst is gewijzigd
  • Last Change Type-Filter op de laatste wijziging van het object
  • Last Changed By - Filter op de gebruiker die als laatste het object heeft gewijzigd
  • Last Connected - filter op de permanente verbinding die is gemaakt om te luisteren naar meldingen over geblokkeerde hashes, verzoeken om een bestand te downloaden of een proces te doden; het vernieuwingsinterval is 90 seconden
  • Laatste gebeurtenis - Filter op de tijdstempel van de laatste gebeurtenis die naar de server is verzonden; de tijd waarop deze gebeurtenis plaatsvond op de computer, niet wanneer het naar de ESET Inspect Server werd verzonden
  • Naam - Filter op de naam van de computer, het uitvoerbare bestand, de uitsluiting, de taak, de geblokkeerde hash of het rapport
  • OS-naam Filter op de naam van het besturingssysteem ("Windows", "macOS" of "Linux")
  • OS Platform-Filter op het besturingssysteem dat draait op de specifieke computer: 32-bits of 64-bits
  • OS-versie: filter op de versie van EEA of EES die op de specifieke computer is geïnstalleerd
  • Ontvangen gebeurtenissen van vandaag - Filter op het aantal gebeurtenissen die zich sinds middernacht op de specifieke computer hebben voorgedaan
  • Opgelost - Filter op het totale aantal opgeloste detecties op een computer zonder rekening te houden met de ernst
  • Opgeslagen events van vandaag - filter op het aantal computergebeurtenissen sinds middernacht
  • Ondersteunt blokkeren met SHA-256-Filter op basis van de mogelijkheid om detecties te blokkeren op basis van een SHA-256 hash-waarde
  • Bedreigingen-Filter op het totale aantal onopgeloste bedreigingsdetecties op de computer
  • Unresolved-Filter op het totale aantal onopgeloste detecties op de computer
  • Waarschuwingen: filter op het totale aantal onopgeloste waarschuwingsdetecties op de computer

Waarschuwingen
  • Details-Filter op de tekst in de kolom Details
  • Voorgekomen - Filter op het tijdstip waarop de waarschuwing is gegeven; selecteer vroeger of later dan en het gewenste tijdsbereik
  • Probleem - filter op de tekst van het probleem van de waarschuwing
  • Product - filter op de tekst van het product van de waarschuwing
  • Status-Filter op de naam van de ESET PROTECT On-Prem waarschuwingsstatus
  • Subproduct-Filter op basis van de tekst van het subproduct

Detecties
  • Ondernomen acties - Filter op de ondernomen acties
  • Geblokkeerde URL - filter op de URL van de geblokkeerde detectie, indien van toepassing
  • Categorie-Filter op de categorienaam die je kunt vinden tussen categorietags in het gedeelte Regel bewerken
  • Commandoregel - Filter op de detecties met de bestandsnaam van de commandoregel
  • Aangetast - Filter op de aangetaste computers
  • Computer-Filter op de computernaam: gelijk, ongelijk om specifieke namen op te nemen of uit te sluiten; op het tabblad Scripts, Filter op de computernaam waar de detectie is geactiveerd
  • Detectie Info-Filter op de detectie van specifieke informatie: regelnaam in een regel detectie, malware info in Antivirus detecties, enzovoort
  • Detectietype Filter op het type detectie
  • Uitvoerbaar - Filter op de naam van het uitvoerbare bestand dat is gevonden in de details van de detectie of in de kolom Uitvoerbaar
  • Voor het eerst gezien (LiveGrid®)-Filter wanneer een uitvoerbaar bestand voor het eerst is gezien op een computer die is aangesloten op LiveGrid®.
  • Integriteitsniveau-Filter op integriteitsniveau
  • Last Change Date-Filter op de datum waarop het object voor het laatst is gewijzigd
  • Last Change Type-Filter op de laatste wijziging van het object
  • Last Changed By - Filter op de laatste gebruiker die het object heeft gewijzigd
  • MITRE ATT&CK™ TECHNIQUES-Filter op basis van de ID van de MITRE ATT&CK™ TECHNIQUE
  • Opmerking-Filter op de Opmerking
  • Time Occurred-Filter op het tijdstip van optreden: eerder of later dan, en het gewenste tijdsbereik
  • Parent Process ID-Filter op de ID van het ouderproces dat dit kindproces heeft aangemaakt
  • Ouderprocesnaam - filter op de naam van het ouderproces dat dit kindproces heeft aangemaakt
  • Ouderproces SHA-1 Filter op de hash van het ouderproces
  • Ouderproces SHA-256-Filter op de hash van het ouderproces
  • Parent Process Signature Type-Filter op het bestandshandtekeningtype van het ouderproces
  • Parent Process Signer Name-Filter op de naam van de bestandsondertekenaar van het bovenliggende proces
  • Populariteit (LiveGrid®)-filter op hoeveel computers een uitvoerbaar bestand hebben gemeld bij LiveGrid®.
  • Proces-ID-Filter op de Proces-ID die is gevonden in de detectiedetails of in de kolom Procesnaam (ID). U kunt kiezen of de Proces-ID gelijk is aan, groter is dan, kleiner is dan of niet gelijk is aan degene die u zoekt. Je kunt ook "Bekend" of "Onbekend" selecteren om respectievelijk detecties met een bekende of onbekende proces-ID weer te geven
  • Procesnaam - Filter op de procesnaam die u kunt vinden in de details van de detectie of in de kolom Procesnaam (ID); u kunt kiezen of deze gelijk of ongelijk is aan degene die u zoekt
  • Reputatie (LiveGrid®)-Filter op het nummer van 1 tot 9, dat aangeeft hoe veilig het bestand is: 1-2 rood = kwaadaardig, 3-7 geel = verdacht en 8-9 groen = veilig
  • Opgelost-Filter op het totale aantal opgeloste detecties op een computer zonder rekening te houden met de ernst; in de detectieweergave wordt gefilterd op de detectiestatus, of deze is opgelost of niet
  • Regel Acties-Filter op de regel acties
  • Regelnaam - Filter op de naam van de regel (Standaard of Aangepast)
  • Scanner Filter op het type Endpoint scanner dat de potentiële bedreiging heeft voorkomen
  • Severity Score-Filter op basis van de meer precieze definitie van ernst: 1-39 > Info, 40-69 > Waarschuwing, 70-100 > Bedreiging
  • SHA-1 Filter op de hash van het uitvoerbare bestand
  • SHA-256-Filter op de hash van het uitvoerbare bestand
  • Handtekeningtype - Filter op het handtekeningtype
  • Naam ondertekenaar - filter op de ondertekenaar van het bestand
  • Taaknaam - filter op de taaknaam van het tabblad Taken
  • Bedreigingsnaam - Filter op de naam van de bedreiging; bekijk momenteel trending bedreigingen
  • Tijdstip geactiveerd - Filter op het tijdstip van activering: eerder dan, later dan of gelijk aan en het gewenste tijdstip
  • URI-Filter op de URI die deze detectie heeft veroorzaakt
  • Afdeling gebruiker - filter op de afdeling van de gebruiker, indien beschikbaar in de Active Directory
  • User Description - filter op de beschrijving van de gebruiker, indien beschikbaar in de Active Directory
  • Gebruikersnaam - Filter op het gebruikersaccount dat was aangemeld op de computer op het moment dat de detectie werd gestart

Zoeken
  • Auteur-Naam van de momenteel aangemelde gebruiker bij de creatie of editie
  • Voortgang - Filter op de voortgang van de taak
  • Resultaten - Filter op de resultaten op basis van het objecttype

Incidenten
  • Geadresseerde - Filter op de naam van de geadresseerde
  • Auteur-Naam van de momenteel aangemelde gebruiker bij de creatie of editie
  • Computers - filter op het aantal computers waarvoor de verslaggever het rapport heeft gemaakt
  • Creation Time-Filter op het tijdstip waarop het rapport werd aangemaakt
  • Beschrijving-Filter op de beschrijving van de computer, overgenomen uit ESET PROTECT On-Prem; in Incidenten, filter op de beschrijving die door de verslaggever werd gegeven
  • Detecties-Filter op het aantal detecties dat door deze taak is geactiveerd; in Incidenten, Filter op het aantal detecties dat het rapport bevat
  • Uitvoerbare bestanden - Filter op het aantal uitvoerbare bestanden in het rapport
  • Laatste bijwerking - Filter op de tijd van de laatste bijwerking van het rapport
  • Naam-Filter op de naam van de computer, het uitvoerbare bestand, de uitsluiting, de taak, de geblokkeerde hash of het rapport
  • Processen - filter op het aantal processen dat het rapport bevat
  • Status Reden-Filter op de status reden van het incident

Uitvoerbare bestanden
  • Geblokkeerd - filter op de vraag of de hash van het uitvoerbare bestand al dan niet is geblokkeerd
  • Bedrijfsnaam - filter op het bedrijf dat het uitvoerbare bestand heeft geproduceerd (bijvoorbeeld "Microsoft Corporation" of "Standard Micro-systems Corporation, Inc.)
  • DNS-gebeurtenissen-Filter op het totale aantal DNS-gebeurtenissen die het specifieke uitvoerbare bestand heeft veroorzaakt
  • Events/24h-Filter op het totale aantal events binnen 24 uur
  • Executable Drops-Filter op het aantal dropped executables die door dit uitvoerbare bestand zijn gemaakt
  • Uitgevoerd op computers - filter op het aantal computers waarop het bestand is uitgevoerd
  • Executions-Filter op het aantal keren dat dit .exe-bestand werd uitgevoerd op alle computers
  • Bestandsbeschrijving-Filter op de volledige beschrijving van het bestand (bijvoorbeeld "Toetsenbordstuurprogramma voor AT-toetsenborden")
  • Bestandswijzigingen: filter op het aantal gewijzigde bestanden
  • Bestandsversie - filter op het versienummer van het bestand
  • Eerst uitgevoerd - filter op de datum waarop het uitvoerbare bestand voor het eerst is uitgevoerd op deze computer
  • Voor het eerst gezien - Filter op de datum waarop een uitvoerbaar bestand voor het eerst is gezien op een computer
  • Eerst gezien (LiveGrid®)-Filter op de datum waarop een uitvoerbaar bestand voor het eerst werd gezien op een computer die is aangesloten op LiveGrid®.
  • HTTP-gebeurtenissen-Filter op het totale aantal HTTP-gebeurtenissen die het specifieke uitvoerbare bestand heeft veroorzaakt
  • Informatie-Filter op het totale aantal onopgeloste informatieve detecties op de computer
  • Interne naam-Filter op de interne naam van het bestand, als die bestaat
  • Last Change Date Filter op de datum waarop het object voor het laatst is gewijzigd
  • Last Change Type Filter op de laatste wijziging van het object
  • Laatst gewijzigd door - filter op de laatste gebruiker die het object heeft gewijzigd
  • Laatst geblokkeerd door huidige gebruiker - filter op de huidige gebruiker die het object het laatst heeft geblokkeerd
  • Laatst gemarkeerd als veilig door huidige gebruiker - Filter op de huidige gebruiker die het object het laatst als veilig heeft gemarkeerd
  • Laatst uitgevoerd - Filtert op wanneer een uitvoerbaar bestand voor het laatst is uitgevoerd op een computer
  • Last Processed on (ESET LiveGuard)- Filter op wanneer een uitvoerbaar bestand het laatst werd verwerkt in ESET LiveGuard
  • Naam - Filter op de naam van de computer, het uitvoerbare bestand, de uitsluiting, de taak, de geblokkeerde hash of de naam van het rapport
  • Nearmiss Report-Filter als de detectie is getriggerd door vermoedelijke malware
  • Netwerkverbindingen-Filter op het aantal netwerkverbindingen dat dit bestand maakt
  • Originele bestandsnaam - filter op de originele bestandsnaam, zonder het pad, zodat een app kan bepalen of een gebruiker een bestand een andere naam heeft gegeven
  • Packer Name-Filter op de naam van de packer, als een uitvoerbaar bestand is verpakt
  • Populariteit (LiveGrid®)-filter op hoeveel computers een uitvoerbaar bestand hebben gemeld bij LiveGrid®
  • Productnaam-Filter op de naam van het product waarmee het bestand is gedistribueerd
  • Productversie-Filter op de versie van het product waarmee het bestand is gedistribueerd
  • Registerwijzigingen-Filter op het aantal registervermeldingen dat is gewijzigd
  • Reputatie (LiveGrid®)-Filter op het cijfer van 1 tot 9, dat aangeeft hoe veilig het bestand is: 1-2 rood = kwaadaardig, 3-7 geel = verdacht en 8-9 groen = veilig
  • Opgelost-Filter of de detectie is gemarkeerd als Opgelost
  • Veilig-Filter op uitvoerbare bestanden die als veilig zijn gemarkeerd
  • Gezien op computers - filter op het aantal computers waar het bestand is ontdekt
  • Verzonden bytes - Filter op het totale aantal bytes dat door dit bestand is verzonden vanaf alle computers en alle processen
  • Verzonden op (ESET LiveGuard)- Filter op de datum waarop het uitvoerbare bestand voor het laatst is verzonden in ESET LiveGuard
  • SFX Naam-Filter op het zelfuitpakkende archieftype als een uitvoerbaar bestand is ingepakt
  • SHA-1-filter op de hash van het uitvoerbare bestand
  • SHA-256-Filter op de hash van het uitvoerbare bestand
  • Handtekening CN #1-macOS alleen; hetzelfde als de Windows productnaamkolom
  • Handtekening CN #2-macOS alleen; hetzelfde als de Windows-bestandsversiekolom
  • Handtekening CN #3-macOS alleen; hetzelfde als de Windows productversiekolom
  • Handtekening CN #4-macOS; dezelfde als de interne Windows-naamkolom
  • Handtekening CN #5 alleen voor MacOS; hetzelfde als de originele bestandsnaam van Windows
  • Handtekening Id-macOS alleen; hetzelfde als de Windows bedrijfskolom
  • Type handtekening - Filter op het type handtekening
  • Ondertekenaar Naam - Filter op de ondertekenaar van het bestand
  • State (ESET LiveGuard)-Filter op het huidige station van het uitvoerbare bestand in de analyse-workflow
  • Status (ESET LiveGuard)-filtert op het resultaat van de gedragsanalyse of de afwezigheid van een resultaat
  • Indieningsstatus (ESET LiveGuard)-filtert op de indieningsstatus
  • Bedreigingen-Filter op het totale aantal onopgeloste bedreigingsdetecties op de computer
  • Onopgelost - Filter op het totale aantal onopgeloste detecties op de computer
  • User Id- alleen macOS; hetzelfde als de Windows-bestandsbeschrijvingskolom
  • Waarschuwingen-Filter op het totale aantal onopgeloste waarschuwingsdetecties op de computer
  • Whitelist Type-Filter op de informatie of een uitvoerbaar bestand op de witte lijst staat

Scripts
  • Commandoregel - Filter op de detecties met de bestandsnaam van de commandoregel
  • Commandolijnlengte - Filter op de lengte van de commandolijn (aantal tekens)
  • Computer-Filter op de computernaam. Selecteer gelijk/ongelijk om een specifieke naam op te nemen of uit te sluiten; Filter op het tabblad Scripts op de naam van de computer waarop de detectie is gestart
  • Beëindigd - Filter op het tijdstip waarop het proces is beëindigd
  • Eerste naam van kindmodule - filter op de naam van het kindproces
  • Eerste HTTP-verzoek Filter op het HTTP-bronadres als het script toegang heeft tot het netwerk
  • Volledige naam - filter op de volledige naam van de gebruiker, indien beschikbaar in Active Directory
  • Integriteitsniveau - filter op het integriteitsniveau
  • Functie - filter op de functie van de gebruiker, indien beschikbaar in de Active Directory
  • Last Change Date-Filter op de datum waarop het object voor het laatst is gewijzigd
  • Last Change Type-Filter op de laatste wijziging van het object
  • Last Changed By Filter op de laatste gebruiker die het object heeft gewijzigd
  • Parent Module Name - filter op de naam van het bovenliggende proces
  • Proces-ID Filter op de proces-ID in de detectiedetails of in de kolom Procesnaam (ID). Je kunt kiezen of de proces-ID gelijk is aan, groter is dan, kleiner is dan of niet gelijk is aan degene die je zoekt. Je kunt ook "Bekend" of "Onbekend" selecteren om scripts met respectievelijk een bekende of onbekende proces-ID weer te geven
  • Procesnaam-Filter op de procesnaam die je kunt vinden in de details van de detectie of in de kolom Procesnaam (ID)
  • Opgeloste detecties - Filter op het totale aantal opgeloste detecties op de specifieke computer, ongeacht de ernst
  • Veilig - Filter op de veilige status
  • Scriptfragmenten - Filter op gebeurtenissen die vastgelegde fragmenten van scripts bevatten
  • Gestart-Filter op het tijdstip waarop het proces werd uitgevoerd, veroorzaakt door dit proces
  • Onopgeloste detecties (uniek)- Filter op het totale aantal unieke onopgeloste detecties op de specifieke computer
  • Afdeling gebruiker - Filter op de afdeling van de gebruiker, indien beschikbaar in de Active Directory
  • Beschrijving gebruiker - filter op de beschrijving van de gebruiker, indien beschikbaar in de Active Directory
  • Gebruikersnaam - Filter op de gebruikersaccount die was aangemeld op de computer op het moment van de detectie

Meldingen

  • Beschrijving-Filter op de beschrijving van de melding
  • Vervaldatum - Filter op de vervaldatum van de melding
  • Status - Filter op de status van de melding
  • Tijdstempel - Stel de periode in: datum en tijd
  • Tijd - Filter op het tijdstip van optreden

Regels

  • Auteur-Naam van de momenteel aangemelde gebruiker bij de creatie of editie
  • Categorie-Filter op de categorienaam die je kunt vinden onder categorietags in het gedeelte Regel bewerken
  • Ingeschakeld-Filter op basis van de regel/uitsluiting: Ingeschakeld of uitgeschakeld
  • Hit Count-Filter op het aantal detecties dat werd uitgesloten door deze uitsluiting
  • Laatste Wijzigingsdatum-Filter op de datum waarop het object voor het laatst werd gewijzigd
  • Last Change Type-Filter op de laatste wijziging aan het object
  • Last Changed By - Filter op de laatste gebruiker die het object heeft gewijzigd
  • MITRE ATT&CK™ TECHNIQUES-Filter op basis van de regel die een ID bevat van de MITRE ATT&CK™ TECHNIQUE
  • OS Name-Filter op de naam van het besturingssysteem ("Windows", "macOS" of "Linux")
  • Rule Actions-Filter op de regelacties
  • Rule Body Filtert op de regel body
  • Regelnaam - filter op de naam van de regel
  • Regelmodule update - filter de laatste regel die is bijgewerkt door de regelmodule
  • Severity Score-Filter op basis van de meer precieze definitie van de ernst: 1-39 > Info, 40-69 > Waarschuwing, 70-100 > Bedreiging
  • Geldig-Filter op de regel met de verkeerde syntaxis en ongeldige tag

Uitsluitingen

  • Auteur-Naam van de momenteel ingelogde gebruiker bij de creatie of editie
  • Ingeschakeld-Filter op de regel/uitsluiting
  • Hit Count-Filter op het aantal detecties dat werd uitgesloten door deze uitsluiting
  • Laatste Wijzigingsdatum-Filter op de datum waarop het object de laatste keer werd gewijzigd
  • Last Change Type-Filter op de laatste wijziging van het object (bijvoorbeeld gemarkeerd als opgelost, wijziging van de prioriteit)
  • Laatst gewijzigd door - filter op de laatste gebruiker die het object heeft gewijzigd
  • Naam - filter op naam van de computer, uitvoerbaar, uitsluiting, taak, geblokkeerde hash of rapport
  • Rule Count - filter op het aantal regels
  • Regel Naam - filter op de naam van de regel
  • Regelmodule update-Filter op de laatste regel die door de regelmodule is bijgewerkt

Geblokkeerde hashes

  • Schoongemaakt - filter op wanneer het bestand is schoongemaakt
  • Bestandsbeschrijving-Filter op de volledige bestandsbeschrijving
  • First Seen (LiveGrid®)-Filter wanneer een uitvoerbaar bestand voor het eerst is gezien op een computer die is aangesloten op LiveGrid®.
  • Last Change Date - Filter op de datum waarop het object voor het laatst is gewijzigd
  • Last Change Type-Filter op de laatste wijziging aan het object
  • Last Changed By - Filter op de laatste gebruiker die het object heeft gewijzigd
  • Naam-Filter op naam van de computer, uitvoerbaar, uitsluiting, taak, geblokkeerde hash of rapport
  • Populariteit (LiveGrid®)-Filter op hoeveel computers een uitvoerbaar bestand aan LiveGrid® hebben gemeld
  • Reputatie (LiveGrid®)-Filter op het cijfer van 1 tot 9, dat aangeeft hoe veilig het bestand is: 1-2 rood = kwaadaardig, 3-7 geel = verdacht en 8-9 groen = veilig
  • SHA-1-Filter op de hash van het uitvoerbare bestand
  • SHA-256-Filter op de hash van het uitvoerbare bestand
  • Handtekeningtype - Filter op het handtekeningtype
  • Ondertekenaar Naam - Filter op de ondertekenaar van het bestand

Taken

  • Auteur-Naam van de momenteel aangemelde gebruiker bij de creatie of editie
  • Created - Filter op het tijdstip waarop de taak is aangemaakt
  • Detecties-Filter op het aantal detecties die door deze taak zijn geactiveerd
  • Vanaf datum - filter op de datum waarop de taak is begonnen
  • Groep - Filter op de naam van de groep computers waartoe een specifieke computer behoort
  • Laatste Wijzigingsdatum - Filter op de datum waarop het object voor het laatst is gewijzigd
  • Last Change Type - filter op de laatste wijziging van het object (bijvoorbeeld gemarkeerd als opgelost, wijziging van de prioriteit)
  • Laatst gewijzigd door - filter op de laatste gebruiker die het object heeft gewijzigd
  • Naam - filter op de naam van de computer, uitvoerbaar, uitsluiting, taak, geblokkeerde hash of rapport
  • Voortgang - filter op de voortgang van de gestarte taak
  • Regelnaam - filter op de regelnaam
  • Tot datum-Filter op de datum waarop de taak eindigde

Gebeurtenis filters

  • Auteur-Naam van de momenteel aangemelde gebruiker bij de creatie of editie
  • Ingeschakeld-Filter op basis van de regel/uitsluiting
  • Filternaam-Filter op naam van het gebeurtenissenfilter
  • Hit Count-Filter op het aantal detecties dat werd uitgesloten door deze uitsluiting
  • Laatste wijzigingsdatum - Filter op de datum waarop het object voor het laatst is gewijzigd
  • Laatste wijzigingstype Filter op de laatste wijziging van een object
  • Laatst gewijzigd door - filter op de laatste gebruiker die het object heeft gewijzigd
  • OS Name-Filter op de naam van het besturingssysteem ("Windows", "macOS" of "Linux")
  • Regel Acties - Filter op de regel acties
  • Regelmodule update - Filter op de laatste regel die is bijgewerkt door de regelmodule
  • Valid-Filter op de regel met de verkeerde syntaxis en ongeldige tag

Controlelogboek
  • Actie - Selecteer een van de beschikbare acties
  • Sectie-Selecteer een van de beschikbare secties
  • Tijdstempel - Stel de periode in: datum en tijd
  • Gebruiker - selecteer de gebruiker die de wijzigingen heeft uitgevoerd