Cisco Cisco Firepower Management Center 2000 User Guide

Page of 1826
 
59-9
FireSIGHT 系统用户指南 
 
 59       使用自定义表 
  搜索自定义表  
步骤 2
点击要查看的工作流程创建时所依据的自定义表旁边的查看图标  (
)。
系统将显示该自定义表的默认工作流程的第一页。要使用其他工作流程,请点击按工作流程标题 
(switch workflow)
。有关如何指定其他默认工作流程的信息,请参阅
。如果未显示事件并且可按时间限制工作流程,则可能需要调整时间范围;请参阅
搜索自定义表
许可证:FireSIGHT
可以创建和保存面向自定义表的搜索。您可能想要创建为自己的网络环境订制的搜索,然后保存这
些搜索以便以后再用。请注意,如果删除自定义表,同时会删除已为该自定义表保存的所有搜索。
您可以使用的搜索条件与用于构建自定义表的预定义表的条件相同。有关可以使用的搜索条件的
详细信息,请参阅下表中列出的各个章节。
要在表搜索中执行这些条件,请参阅以下过程。
表 
59-3
表搜索条件 
有关以下自定义表的搜索条件......
请参阅......
Audit Events
Application Details
Correlation Events
连接数据
主机
Host Attributes
Hosts with Applications
 和 
Intrusion Events
Intrusion Events with Destination 
Criticality
 和 
Intrusion Events with Source 
Criticality
 和 
Status Events
Discovery Events
User Events
规则更新导入日志
应用
Security Intelligence Events
用户
漏洞
White List Events
White List Violations