如何为野火日志生成自定义报表

如何为野火日志生成自定义报表

15705
Created On 09/25/18 17:50 PM - Last Modified 02/07/19 23:56 PM


Resolution


概述

在自定义报告中, 野火报告可以通过数据筛选日志和设备威胁摘要生成, 方法是野火-上载-跳过和野火上载-成功。

步骤

  1. 转到监视器 > 管理自定义报表并添加新报表
  2. 为数据库选择 "数据过滤日志"
  3. 可以根据需要选择列。在下面的示例截图中, 所选列字段是文件名、威胁/内容名称、操作和重复计数:
  4. 在 "查询生成器" 下, 将查询配置为 "(操作 eq 野火-上载-跳过) 或 (动作 eq 野火-上载-成功)", 如上文的示例所示。

应用上述模板将生成类似于以下内容的报告:

注意:此报表可以以 PDF、CSV 和 XML 格式导出.

所有者: 柯达



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClKCCA0&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language