Trail Flow를 수동으로 검색

특정 문자열 또는 패턴과 일치하는 이벤트를 필터링하려면 검색 상자에 식을 입력하여 부울 연산자 *, ANDOR를 사용하여 결과를 상세 검색할 수 있습니다. OR 문을 괄호로 감싸면 검색 우선 순위를 수정할 수 있습니다. 검색으로 Active Directory 특성에서 특정 값을 찾습니다.

Trail Flow를 수동으로 검색하는 방법:

  1. Tenable Identity Exposure에서 Trail Flow를 클릭하여 Trail Flow 페이지를 엽니다.

  2. 검색 상자에 쿼리 식을 입력합니다.

  3. 검색 결과를 다음과 같이 필터링할 수 있습니다.

    • 캘린더 상자를 클릭하여 시작 날짜와 종료 날짜를 선택합니다.

    • n/n 도메인을 클릭하여 포리스트와 도메인을 선택합니다.

  1. 검색을 클릭합니다.

    Tenable Identity Exposure에서 검색 기준과 일치하는 결과로 목록을 업데이트합니다.

: 다른 기준을 사용하여 검색하려면 마법사를 사용하여 Trail Flow 검색

예:

다음 예에서 검색한 대상은 다음과 같습니다.

  • 모니터링되는 AD 인프라를 위험하게 할 수 있는 비활성화된 사용자 계정.

  • 의심스러운 활동 및 비정상적 계정 사용.