Kullanım Kılavuzu · Sürüm 4.2.x · Analitik

Log Kayıtları

"Log Kayıtları" sayfası, "Analitik" veritabanına işlenmiş ham log satırlarını, sayfalanmış bir tablo halinde, aynı filtreleme araçlarıyla (basit/gelişmiş filtreler, kayıtlı aramalar) inceleme imkanı sunar. "Grafikler" sayfası özet/toplu görünüm sağlarken, "Log Kayıtları" tek tek kayıtların ayrıntısına inmek için kullanılır.


Genel Bakış

"Analitik" > "Log Kayıtları" bölümü açıldığında, en son seçilen kaynağa ve log kategorisine ("sayfa") ait kayıtlar, en yeni tarihten en eskiye doğru sıralanmış biçimde listelenir. Her log kategorisi ("Güvenlik Duvarı", "Web", "Uygulama" vb.) kendi sütun kümesine sahiptir.

Kontrol Çubuğu

  • Kaynak — İncelenecek log kaynağı.
  • Sayfa / Log Türü Sekmeleri — Seçili kaynağın cihaz tipine göre desteklenen log kategorileri arasında geçiş yapılır (örn. Güvenlik Duvarı, Web, Antivirüs). Her sekme kendi sütun ve filtre kümesini kullanır.
  • Tarih/Saat Aralığı — "Grafikler" sayfasındakiyle aynı takvim bileşeni; hazır aralıklar veya özel tarih/saat aralığı seçilebilir. "Uygula" ile seçilen aralık aynı oturumdaki diğer Analitik sayfalarına da taşınır.

Filtreler ve Kayıtlı Aramalar

"Log Kayıtları" sayfası, "Grafikler" sayfasıyla birebir aynı Basit ve Gelişmiş filtreleme modlarını ve Kayıtlı Aramalar özelliğini kullanır — alan + operatör + değer üçlüsünden oluşan basit filtre etiketleri, veya grup bazlı VE/VEYA mantığıyla kurulan gelişmiş koşullar. Bir filtre kombinasyonu isim verilerek kaydedilebilir ve (yöneticiler için) "Kişisel" ya da "Genel" kapsamda paylaşılabilir. Ayrıntılar için Grafikler sayfasındaki Basit Filtreler ve Gelişmiş Filtreler bölümlerine bakınız.

Genel Arama ve Sütun Filtreleri

Filtre çubuğunun altında, o an ekranda yüklü olan kayıtlar üzerinde anlık arama yapmayı sağlayan iki ek araç bulunur:

  • Genel Arama — Yazılan metni, geçerli sayfadaki tüm sütunlarda arar; eşleşmeyen satırlar anlık olarak gizlenir.
  • Sütun Bazlı Filtre — Her sütun başlığının altındaki metin kutusuna girilen değer, yalnızca o sütunda aranır.

Bu iki araç, sunucudan yeni veri çekmez — yalnızca o an tabloya yüklenmiş olan satırlar üzerinde anlık bir daraltma yapar. Daha fazla veya farklı tarihli kayıtları getirmek için üstteki filtre çubuğu ve tarih aralığı kullanılmalıdır.

Tablo ve Sayfalama

Kayıtlar 50'şerli sayfalar halinde, en yeni tarih/saat önce olacak şekilde listelenir. Tablonun altındaki "Önceki" ve "Sonraki" butonlarıyla sayfalar arasında gezinilir.

Satır Etkileşimleri

Tablodaki herhangi bir hücreye tıklandığında, "Grafikler" sayfasındaki grafik etkileşimleriyle aynı seçenek penceresi açılır:

  • Bu değeri filtrele / Bu değeri hariç tut — Tıklanan değeri filtre çubuğuna ekler.
  • Varlık sayfasına git — Değer bir varlık türüne karşılık geliyorsa Varlık Detay Sayfasını açar.

Bir Varlık Detay Sayfasından "Log kayıtlarına git" ile bu sayfaya ulaşıldığında, sayfa başlığının yanında ve filtre çubuğunda hangi varlığa göre filtrelendiğini gösteren bir rozet görüntülenir; bu rozetin yanındaki "Geri" butonuyla ilgili varlık sayfasına dönülebilir.

Sütunları Özelleştirme

Her log kategorisi için hangi sütunların ve hangi sırayla görüntüleneceği "Analitik Ayarları" > "Sütun Tercihleri" bölümünden kullanıcı bazında yapılandırılır. Ayrıntılar için Analitik ana sayfasındaki Sütun Tercihleri bölümüne bakınız.

CSV İndirme

Filtre çubuğundaki indirme simgesiyle, geçerli filtrelerle eşleşen kayıtlar (en fazla 5.000 satır) bir CSV dosyası olarak indirilebilir. İndirilen dosya, o an tabloda seçili olan sütunları içerir.

Ham kayıtlar yerine bir varlığın (IP, kullanıcı, dosya adı vb.) tüm analiz kategorilerindeki özetini tek sayfada görmek için Varlık Detay Sayfasına bakınız.