NDR クエリ
NDR クエリを使って、Sophos NDR イベントのローカルデータベースを検索できます。これは、トラブルシューティングの際に役立ちます。
注
この NDR イベントのデータベースは、アプライアンスが実行されている VM 上にあります。Sophos Data Lake とは異なります。
現時点では、事前定義されたクエリのみを使用できます。将来的には、スキーマを提供し、クエリを必要に応じて記述できるようにする予定です。
クエリを実行する
クエリを実行するには、次の手順を実行します。
-
「NDR クエリ」をクリックします。
-
「クエリ」ページで「クエリの例」をクリックし、事前定義されたクエリを表示します。
-
「クエリの例」リストで、実行したいクエリを見つけます。その横にあるコピーアイコン
をクリックします。
-
テキストボックスにクエリを貼り付け、移動アイコン
をクリックします。
-
「クエリの結果」で、結果を確認します。
列をドラッグアンドドロップして、最適な順序に並べ替えることができます。