Argomento precedente: Creazione di un filtro di eventi avanzato

Argomento successivo: Modalità di impostazione delle condizioni risultato

Utilizzo di filtri avanzati

È possibile utilizzare filtri avanzati per definire eventuali funzioni per l'esecuzione di query sul database, tra cui la restrizione delle query o l'aggiunta di ulteriori qualifiche ai filtri semplici. L'interfaccia Filtri avanzati contiene un modulo per l'immissione di colonne, operatori e valori logici in funzione dei requisiti di filtro.

Nota: la presente sezione contiene una breve descrizione dei termini utilizzati nei filtri avanzati. Per sfruttare al massimo i filtri avanzati, è necessario disporre di una conoscenza approfondita della terminologia dei filtri e della Grammatica evento comune (CEG).

I termini elencati di seguito vengono usati per unire più istruzioni di filtro:

And

Consente di visualizzare le informazioni sugli eventi se tutti i termini associati risultano veri.

Oppure

Consente di visualizzare le informazioni sugli eventi se uno dei termini associati risulta vero.

Having

Consente di perfezionare i termini dell'istruzione principale tramite l'aggiunta di un'istruzione di qualificazione. Ad esempio, è possibile impostare filtri avanzati e aggiungere un'istruzione "having" per restituire da quegli host soltanto eventi di un livello di gravità specifico.

I filtri avanzati utilizzano i seguenti operatori per la creazione di condizioni di base:

Operatori relazionali

Comprendono le informazioni sugli eventi se sussiste la relazione appropriata tra la colonna e il valore immesso. Sono disponibili i seguenti operatori relazionali:

Ad esempio, l'operatore Maggiore di include le informazioni sugli eventi dalla colonna selezionata se il relativo valore è maggiore del valore impostato.

Simile

Include le informazioni sugli eventi se la colonna contiene uno schema immesso, utilizzando % per impostare lo schema desiderato. Ad esempio, L% restituisce i valori che iniziano con L, %L% restituisce i valori in cui L rappresenta la prima o l'ultima lettera.

Non uguale

Include le informazioni sugli eventi se la colonna non contiene lo schema specificato.

Nel set

Include le informazioni di evento se la colonna contiene uno più valori del set delimitato da virgole immesso dall'utente. Se nel set sono presenti più valori, essi devono essere separati da virgole.

Non in set

Include le informazioni di evento se la colonna non contiene uno più valori del set delimitato da virgole immesso dall'utente. Se nel set sono presenti più valori, essi devono essere separati da virgole.

Corrisponde a

Include le informazioni di evento corrispondenti ad uno o più caratteri immessi, consentendo di eseguire una ricerca per parola chiave. Il valore Corrisponde a non è disponibile per tutte le query ODBC.

Con chiave

Comprende le informazioni di evento impostate come valore chiave durante la configurazione del server di rapporto. È possibile utilizzare valori chiave per impostare la rilevanza per l'azienda o altri gruppi organizzativi.

Senza chiave

Comprende le informazioni di evento non impostate come valore chiave durante la configurazione del server di rapporto. È possibile utilizzare valori chiave per impostare la rilevanza per l'azienda o altri gruppi organizzativi.

Ulteriori informazioni:

Creazione di un filtro di eventi avanzato