Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

高度な検索条件を使用したJuniper X-Force Exchangeからのデータの検索

複雑なクエリの場合は、高度な検索式を使用して X-Force Exchange からデータを検索およびフィルター処理できます。

高度な検索では、JSA[ログアクティビティ]または[ネットワークアクティビティ]タブからデータが返されます。

URL 情報はイベント データによって提供されるため、[ ネットワーク アクティビティ ] タブから URL 検索を返すことはできません。

  1. [ ログ アクティビティ ] タブをクリックします。
  2. [検索] ツール バーで、[高度な検索] を選択します。
  3. AQL 照会式を入力します。
    メモ:

    次の表では、一般的な検索式について説明します。

    表1:X-Forceの高度な検索式

    説明

    信頼係数が 50 を超える送信元 IP アドレスを検索します。

    select * from events where
    XFORCE_IP_CONFIDENCE(’Spam’,sourceip)>50

    URL に関連付けられた検索。

    select url,
    XFORCE_URL_CATEGORY(url)
    as myCategories from events where
    XFORCE_URL_CATEGORY(url) IS NOT NULL

    送信元 IP アドレスに関連付けられた検索。

    select sourceip,
    XFORCE_IP_CATEGORY(sourceip)
    as IPcategories from events where
    XFORCE_IP_CATEGORY(sourceip) IS NOT NULL
  4. [ 検索] をクリックします。