手動搜尋追蹤流程

如要篩選符合特定字元字串或模式的事件,您可以在搜尋方塊中輸入運算式,以使用布林運算子 *ANDOR 改善結果。您可以用括號封裝 OR 陳述式來修改搜尋優先順序。搜尋功能會在 Active Directory 屬性中尋找任何特定值。

如要手動搜尋追蹤流程:

  1. Tenable Identity Exposure 中,按一下「追蹤流程」以開啟追蹤流程頁面。

  2. 在搜尋方塊中輸入查詢運算式。

  3. 您可以按如下方式篩選搜尋結果:

    • 按一下「日曆」方塊以選取開始日期和結束日期。

    • 按一下「n/n 網域」以選取樹系和網域。

  1. 按一下「搜尋」。

    Tenable Identity Exposure 將使用符合搜尋條件的結果更新清單。

提示:如要使用其他準則搜尋,您可以 使用精靈搜尋追蹤流程

範例:

以下範例搜尋:

  • 已停用的可能危及受監控的 AD 基礎架構的使用者帳戶。

  • 可疑活動和異常帳戶使用。