검색

 

검색의 기능에는 간단검색, 상세검색, 정규표현식 검색이 가능합니다.
우측의 검색 도움말을 클릭하시면 각 게시판마다 검색가능한 방법이 나와있습니다. 참고하여 주시길 바랍니다.
검색은 EventID 분 아니라 XML기준으로 일부분 검색 가능 심각도를 제외한 모든 부분 검색 가능합니다.

 

 

검색2


검색기능은 검색창에  찾고싶은 검색어를 입력하거나 자세히보기의 XML을 기반으로 원하는 문구를 copy&paste 하여 검색 할 수 있습니다.
아래와 같은 방법으로 검색기능을 활용 할 수 있습니다.

◆  실시간탐지 에서 원하는 필터 이름으로 검색창을 활용 할 수 있습니다.
실시간탐지


◆  다음은 전체로그 검색에 관한 예제 입니다


◆  
계정에대한  EventID만 보기를 원할 때   “계정” 이라는 단어를 입력 후 엔터키를 실행합니다.
계정과 관련된 EventID를 볼 수 있습니다.

검색계정

 

 

 

 

◆  EventID 5156에서 172.20.*.*에 관한 서버만 보고싶을 때 AND 검색 조건을 이용 할 수 있습니다.

검색예

 

 

 

◆  다음은 정규표현식에 관한 설명입니다.

정규표현식을 사용해서 검색이 가능하며 아래와 같은 방식으로 검색 할 수 있습니다.

1. 5156|172.20.3.*  EventID 5156 OR 172.20.3.      * IP  가 있으면 검색

정규표현식1

 

2. (
[0-9]){4}[-]([0-9]){2}[-]([0-9]){2}            * 0000-00-00 타입의 패턴과 정확히 일치하는 문자열만 검색
정규표현식2
3. ((0|1[0-9]{0,2}|2[0-9]?|2[0-4][0-9]|25[0-5]|[3-9][0-9]?)\.){3}(0|1[0-9]{0,2}|2[0-9]?|2[0-4][0-9]|25[0-5]|[3-9][0-9]?)     * ip주소 검색

정규표현식3

 

 

◆  필터관리에서 원하는 필터를 찾을 수 있습니다.
단어 혹은 문장으로 원하는 필터를 입력 후 엔터를 실행합니다.

0328-01

 

 

◆  “PluraOrange 서비스 중지” 혹은 “PluraOrange” 만 검색하여도 원하는 필터를 찾을 수 있습니다.

0328-43

0328-03

 

◆  다음은 IP관리에서 원하는 IP검색에 찾는 방법 입니다.

자기 자신의 서버를 검색하고자 할 경우 운영체제 선택 방법 혹은 검색 창을 활용 할 수 있습니다.
추출IP는 검색 창을 활용 하여 검색 할 수 있습니다.

검색창에 추출IP를 입력한 후 엔터키를 실행합니다.

20160328-01

 

◆  다음과 같이 원하는 추출IP목록을 확인할 수 있습니다.

20160328-02