סינון נתונים בתצוגה 'זיהויים של כללים'

בתצוגה 'זיהויים של כללים' מוצגים המטא-נתונים שמצורפים לכלל ותרשים שמציג את מספר הזיהויים שנמצאו על ידי הכלל בימים האחרונים.

כדי לגשת לתצוגה Rule Detection ב-Google Security Operations, מבצעים את השלבים הבאים:

  1. בסרגל הניווט בקטע 'זיהויים', בוחרים באפשרות כללים וזיהויים כדי להציג את לוח הבקרה 'כללים'.

  2. לוחצים על שם של כלל. מוצג התצוגה Rule Detections (זיהויים של כללים).

  3. לוחצים על החץ שמאלה בעמודה 'זיהויים' בחלונית הניווט הימנית.

  4. לוחצים על הסמל סמל של מסנן בפינה השמאלית העליונה של ממשק המשתמש של Google SecOps כדי לפתוח את התפריט Procedural Filtering.

    אפשרויות הסינון הבאות מוצגות בתצוגה 'זיהוי כללים' (הרשימה הזו לא כוללת את כל אפשרויות הסינון):

    • METADATA.EVENT_TYPE
    • METADATA.PRODUCT_NAME
    • NETWORK.APPLICATION_PROTOCOL
    • NETWORK.DNS.QUESTIONS.CLASS
    • NETWORK.DNS.ANSWERS.DATA
    • NETWORK.DNS.ANSWERS.NAME
    • NETWORK.DNS.ANSWERS.TTL
    • NETWORK.DNS.ANSWERS.TYPE
    • NETWORK.DNS.QUESTIONS.CLASS
    • NETWORK.DNS.QUESTIONS.NAME
    • NETWORK.DNS.QUESTIONS.TYPE