필터 적용 및 저장
이 문서에서는 필터를 사용하여 케이스 대기열에서 검색 범위를 좁혀 검토하려는 케이스만 타겟팅하는 방법을 설명합니다. 케이스 대기열 필터를 사용하면 조치를 취해야 하는 케이스만 표시하여 워크플로를 간소화할 수 있습니다. 우선순위가 높은 알림을 분류하거나, 특정 환경의 케이스를 검토하거나, SOC 팀과 공동작업할 때 필터를 사용하면 `AND`, `OR`, `IS`, `IS_NOT` 조건을 사용하여 유연하게 관리할 수 있습니다.
사용 가능한 필터는 기간, 알림 이름, 분석가, 환경, 우선순위, 제품, 단계, 태그, 플레이북 상태입니다.
필터 추가
맞춤 필터를 정의하여 케이스 대기열 뷰를 맞춤설정합니다.
새 필터를 추가하려면 다음 단계를 따르세요.
-
케이스 필터를 클릭합니다.
- 케이스 대기열 필터 대화상자에서 필수 필터 조건을 입력합니다. 예를 들어 지난 24시간 동안 조사 단계에 있지 않은 우선순위가 높은 케이스를 표시하려면 다음을 실행합니다.
- 기간을
Last 24 hours로 설정합니다. - 첫 번째 조건을
PrioritiesISHigh로 설정합니다. - 두 번째 조건
StagesIS_NOTInvestigation를 설정합니다.
- 기간을
- 선택사항: 나중에 사용할 수 있도록 필터를 저장하려면 필터 저장을 클릭하고 이름을 입력합니다. 필터는 나중에 사용할 수 있도록 케이스 대기열 헤더의 keyboard_arrow_down 저장된 필터에 저장됩니다.
- 적용을 클릭합니다.
케이스 대기열 필터 공유
케이스 대기열 필터를 다른 개별 사용자, 특정 SOC 역할 (예: 1단계 분석가) 또는 모든 사용자와 공유할 수 있습니다.
나와 공유된 필터 또는 내가 공유한 필터에는 이름 옆에 공유됨 아이콘이 표시됩니다.
케이스 대기열 필터를 공유하려면 다음 단계를 따르세요.
- 필터 추가의 단계를 따라 새 필터를 추가합니다.
- 필터 저장을 클릭합니다.
- 필터 저장 대화상자에 필터 이름을 입력한 다음 다음 세 가지 공유 옵션 중 하나를 선택합니다.
- 비공개 (나만): 기본 설정입니다. 필터는 비공개로 유지되며 나에게만 표시됩니다.
- 공개 (모든 사용자): 케이스에 액세스할 수 있는 모든 사용자에게 필터가 표시됩니다.
- 사용자 및 역할 지정: 이 옵션을 선택하여 특정 사용자 또는 사전 정의된 SOC 역할을 검색하고 추가합니다.
- 저장을 클릭합니다.
저장된 필터 관리
생성한 필터를 수정하거나, 이름을 변경하거나, 공유 설정을 변경하거나, 삭제할 수 있습니다. 공유 필터의 변경사항은 공유된 모든 사용자에게 적용됩니다.
필터 수정
내가 만든 필터를 수정하려면 다음 단계를 따르세요.
- 케이스 대기열 헤더에서 keyboard_arrow_down 저장된 필터를 클릭합니다.
- 관리하려는 필터 위로 마우스 포인터를 가져간 후 수정 수정을 클릭합니다.
- 필터를 공유하면 확인 대화상자가 표시됩니다. 예를 클릭하여 필터 수정 대화상자로 계속 진행합니다.
- 필터 기준을 수정하거나 공유 구성을 변경합니다.
- 저장을 클릭합니다.
공유 필터 일시적으로 수정하기
공유 필터를 일시적으로 수정하려면 다음 단계를 따르세요.
- 케이스 대기열 헤더에서 keyboard_arrow_down 저장된 필터를 클릭합니다.
- 수정할 공유 필터를 클릭합니다.
- 케이스 대기열 헤더에서 filter_alt 케이스 필터를 클릭하여 필터를 수정하고 변경사항을 적용합니다.
필터 삭제
내가 만든 필터를 삭제할 수 있습니다. 필터를 공유한 경우 다른 사용자의 필터 목록에서도 삭제됩니다.
필터를 삭제하려면 다음 단계를 따르세요.
- 삭제할 필터 위로 포인터를 가져간 다음 삭제 삭제를 클릭합니다.
- 확인 대화상자에서 예를 클릭하여 필터를 삭제합니다.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.