감지 한도

Google Security Operations에는 감지와 관련하여 다음과 같은 제한사항이 있습니다.

  • 각 규칙 버전에는 일일 10,000개의 감지 한도가 있습니다. 이 한도는 자정(UTC)에 재설정됩니다.

    예를 들어 1월 1일 오후 3시(UTC)까지 9,900개의 감지를 생성했고 이러한 모든 감지의 감지 시간이 1월 1일인 경우, 1월 1일의 감지 시간에는 감지를 100개만 더 생성합니다. 1월 2일에는 규칙 버전에서 그 날 10,000개의 새로운 감지를 생성할 수 있습니다.

  • 규칙 버전이 업데이트되면 한도가 재설정되고 규칙에서 당일에 10,000개의 감지를 다시 생성할 수 있습니다.

    예를 들어 1월 1일 오후 3시(UTC)까지 9,900개의 감지를 생성했고 이러한 모든 감지의 감지 시간이 1월 1일인 경우, 1월 1일의 감지 시간에는 감지를 100개만 더 생성합니다. 1월 1일 오후 4시에 규칙 버전이 업데이트되면 해당 규칙 버전은 1월 1일부터 하루가 끝날 때까지 감지 시간에 10,000개의 감지를 생성할 수 있습니다. 1월 2일에는 규칙 버전에서 그 날 10,000개의 새로운 감지를 생성할 수 있습니다.

  • 참조 목록을 변경한 후 RetroHunt를 실행해도 기존 감지 한도가 재설정되지 않으며 이미 한도에 도달한 경우 새 감지가 생성되지 않습니다.