1、查找保存的visualization
在一个dashboard中,想要查明其中一个visualization是一个什么类型,例如:
在User Investigation Dashboard该dashboard中想要知道Sysmon_Eventcount-per-host该visualization是什么类型。

可以打开Visualization,在搜索栏输入Sysmon_Eventcount,会自动提示 Sysmon_Eventcount-per-host,但是如果在搜索栏输入带-的名字,就不会提示。如果在搜索栏输入带下划线_的名字,就能够自动提示。
2、查找保存的search
打开Discover --> open, 可以在弹出的搜索框查找保存的search。

本文介绍了在特定的dashboard中如何查找已保存的visualization和search的方法。对于visualization,可以通过在Visualization页面的搜索栏输入特定关键词进行查找,注意输入格式的影响。对于search,则可在Discover页面通过搜索框查找已保存的search。
6639

被折叠的 条评论
为什么被折叠?



