Symantec DCS 如何搜尋 Event 以及匯出 Event

1. 選取「Monitors」頁籤,點選「Events」,接著點選「Search」。

image

 

2. 於左方設定頁面輸入欲搜尋的條件,如圖所示為搜尋「Event Category:Prevention」、「Event Status:Warning」,「In the last 500 events」條件輸入完畢後,請點選「Search」。(可依照需求調整搜尋條件)。

image

 

3. 搜尋中,依照不同條件以及資料庫的事件量,搜尋的時間將會有所影響。

image

 

4. 搜尋成功後,可從右上方區塊看到符合條件的 Evnets,下方區塊則可看到上方區塊所選取的 Event 細節。

image

 

5. 接著點選「Export」,則可將目前所搜尋到的 Events 匯出。

image

 

6. 選取存放路徑,接著確認檔名,最後點選「Export」。

(需注意右方選項 All pages,並非指目前搜尋條件的所有頁面,而是目前資料庫內的所有頁面)

image

 

7. 匯出後即可得到一份剛剛所設定之搜尋條件之 Events 的 csv 檔案。

image