Consulta NDR
A consulta NDR permite que você pesquise o banco de dados local de eventos Sophos NDR. Esse recurso é útil para a solução de problemas.
Nota
Esse banco de dados de eventos NDR está na VM onde o seu dispositivo é executado. Ele não é o mesmo que o do Sophos Data Lake.
Atualmente, apenas consultas predefinidas estão disponíveis. No futuro, disponibilizaremos um esquema e você poderá escrever consultas se quiser.
Executar uma consulta
Para executar uma consulta, faça o seguinte:
-
Clique em NDR Query.
-
Na página Query, clique em Example queries para ver consultas predefinidas.
-
Na lista Example queries, procure a consulta desejada. Clique no ícone Copiar
ao lado dela.
-
Cole a consulta na caixa de texto e clique no ícone Ir
.
-
Revise os resultados na área Query Results.
Você pode arrastar e soltar colunas para organizá-las na ordem que é melhor para você.