ローカルイベントログのカスタムフィルタータブの作成
- QuLog Centerを開きます。
- [ローカルデバイス] > [イベントログ]に移動します。
- 検索バーに移動します。
-
をクリックします。
[詳細検索]ウィンドウが表示されます。
-
以下のフィルターフィールを指定します。
フィールド
手順
重大度レベル
-
をクリックします。
重大度ドロップダウンメニューが表示されます。
-
重大度オプションを選択します。
サービス
-
をクリックします。
サービスドロップダウンメニューが表示されます。
-
サービスを選択します。
[カテゴリー]オプションが表示されます。
注:[カテゴリー]オプションは、サービスを指定したときにのみ表示されます。
-
サービス[カテゴリー]を指定します。
日付
-
をクリックします。
日付ドロップダウンメニューが表示されます。
-
日付オプションを選択します。
コンテンツ
-
をクリックします。
コンテンツ状態オプションが表示されます。
-
条件を選択します。
-
コンテンツキーワードを指定します。
ユーザー
-
をクリックします。
ユーザー状態オプションが表示されます。
-
条件を選択します。
-
キーワードを指定します。
ソース IP
-
をクリックします。
ソースIPアドレスの状態オプションが表示されます。
-
条件を選択します。
-
ソースIPアドレスを指定します。
クライアントアプリ
-
をクリックします。
クライアントアプリの状態オプションが表示されます。
-
条件を選択します。
-
キーワードを指定します。
フラグ
-
をクリックします。
フラグの状態オプションが表示されます。
-
条件を選択します。
-
キーワードを指定します。
-
- オプション:
[リセット]をクリックして、すべての検索フィルターを消去します。
必要に応じて検索フィルターを繰り返します。
-
[検索]をクリックします。
フィルター処理した結果のリストが表示されます。
-
[カスタムタブとして追加]をクリックします。
[カスタムタブとして追加]ウィンドウが表示されます。
- タブ名を入力します。
-
[適用]をクリックします。
-
カスタムフィルタータブが作成されます。
-
カスタムフィルタータブが、[メイン]タブの隣に表示されます。
-