Closed sagasm closed 2 years ago
分组在过滤规则之前,分组个数是统计全部事件的,因为部分事件被过滤掉了(比如上面的OpenProcess的分组匹配不到规则就会被隐藏了) 期望如果是先过滤,后分组,后面把分组规则放到过滤规则的后面去。
临时解决方法:开启一下丢弃过滤后的事件,这样就不会被已经过滤的事件影响了
如果按照operation分组,是否缺失了第一图的OpenProcess?
如果按照operation分组,是否缺失了第一图的OpenProcess?
见上面回复,因为是先分组后过滤,分组后的OpenProcess对应的事件被过滤掉了,导致不显示了
如果过滤前分组确实有意义的话可以考虑每个分组有个过滤前后的选项;另外,希望新建分组以后也可以修改分组名称。
如果过滤前分组确实有意义的话可以考虑每个分组有个过滤前后的选项;另外,希望新建分组以后也可以修改分组名称。
2.1.1 版本优化分组跟过滤的逻辑(从之前先分组再过滤,调整成先过滤再分组) 这里会导致几个小影响:
iMonitor v2.1 分组前: 分组后: 是否分组后的事件计数应该等于1747+2167+875+2033==分组前的4161个事件?