Staffcop Enterprise
4.4
  • Введение
  • Руководство администратора
  • Руководство пользователя
    • Первые шаги
    • Конфигурация компьютеров
    • Интерфейс веб-консоли
      • Обзор
      • Панель управления
      • Рабочее расписание
      • Назначение расписаний
      • Календарь
      • Статус сервера
      • Последние действия
      • Информация о лицензии
      • Отладочная информация
      • Выполнить команду
      • Свойства фильтра
      • Описание статусов агентов
      • Поиск - ключевые слова
      • Удаленный рабочий стол
      • Квадратор
    • Работа с данными
    • Типовые решения задач (Кейсы)
  • Часто задаваемые вопросы
Staffcop Enterprise
  • Docs »
  • Руководство пользователя »
  • Интерфейс веб-консоли »
  • Поиск - ключевые слова

Поиск - ключевые слова¶

Все заголовки окон, названия документов, буфер обмена, содержимое перехваченных файлов и др. попадает в текстовую базу Staffcop Enterprise.

После индексации событий в базе данных возможен полнотекстовый поиск этой информации.

Для пользователя системой вам доступны следующие варианты поиска:
  • по словам;

  • по нескольким словам;

  • по объединению слов;

  • по точным фразам;

  • по регулярным выражениям.

Поиск по словам осуществляется после ввода в строку поиска интересуемого вас слова, например, «договор».

../_images/global_search_1.png
  • Поиск по нескольким словам нужно заключать в кавычки, например, «лицензионный договор»:

../_images/global_search_2.png
  • Поиск по объединению слов (ИЛИ). На данный момент, если в поиск ввести несколько слов, будет выводиться их пересечение (И). Для того чтобы осуществить поиск по объединению (ИЛИ), нужно вводить знак | перед каждым словом. Например, если нам нужно найти Договор ИЛИ Директор, нужно вводить в поиск:

../_images/global_search_5.png

Соответственно, поиск отобразит все события, в которых есть слово Договор ИЛИ Директор.

Примечание

Вводить знак | нужно перед каждым словом. Если ввести Договор Директор, будет выводиться пересечение слов Директор И Договор.

  • Поиск по точным фразам нужно заключать в кавычки и добавлять символ «+», например, точный поиск фразы «+лицензионный договор»:

../_images/global_search_3.png
  • Поиск по регулярному выражению нужно начинать с символа тильды «~», например, чтобы найти СНИЛС по формату «ххх-ххх-ххх хх», нужно ввести такую строку для поиска информации по регулярному выражению «~\d\d\d\-\d\d\d\-\d\d\d.\d\d»:

../_images/global_search_4.png

Примечание

Формат регулярных выражений используемый в Staffcop Enterprise - PCRE.

Отличный сайт для проверки Регулярных выражений - https://regex101.com/

Отличный сайт по введению в регулярные выражения - http://www.pcre.ru/docs/perl/text/intro/


© Copyright Atom Security, Inc.

Built with Sphinx using a theme provided by Read the Docs.
Staffcop Enterprise ru 4.4
Languages
English
Русский
Versions
4.3
4.5
4.6
4.7
4.8
4.9
4.10
5.0
5.1