前のトピック: グローバル フィルタおよびローカル フィルタ

次のトピック: 単純フィルタの設定

単純フィルタについて

クエリの設計ウィザードまたはプロファイルの設計ウィザードを初めて使用する場合は、事前に、単純フィルタ タイプについて十分に理解してください。

単純フィルタの例

各タイプの単純フィルタの例を、以下に示します。

フィルタ タイプ

説明

推奨されるモデル

アンチウイルス

以下のような製品が生成するイベント データのみを表示します。

  • CA Anti-Virus
  • McAfee VirusScan
  • Symantec Antivirus Corporate Edition
  • Trend Micro OfficeScan

イベント カテゴリ/

イベント クラス

システム アクセス/ログイン アクティビティ

システムにログインしているユーザに関連するイベント データのみを表示します。

イベント ログ名

Cisco PIX Firewall

Cisco PIX Firewall デバイスが生成するイベント データのみを表示します。

イベント ログ名以外は、フィルタ タイプは共通イベント文法(CEG)に基づいています。

これらのリストは、「共通イベント文法」セクション下のオンライン ヘルプにあります。