Download acara

Anda dapat menampilkan dan mendownload peristiwa dalam jumlah besar yang terkait dengan setiap deteksi ancaman. Dengan begitu, Anda dapat menelusuri berbagai data yang disimpan di akun Chronicle untuk mencari masalah keamanan.

Menampilkan dan mendownload peristiwa

Selesaikan langkah-langkah berikut untuk menampilkan dan mendownload peristiwa yang terkait dengan deteksi:

  1. Di menu navigasi, klik Deteksi > Aturan & Deteksi.

  2. Klik tab Dasbor Aturan.

    Dasbor Aturan Dasbor Aturan

  3. Klik aturan untuk membuka tampilan Deteksi Aturan.

  4. Pilih Deteksi dari daftar Deteksi dan luaskan daftar peristiwa contoh dengan mengklik panah di sebelah kiri. Ada batas hingga 10 sampel peristiwa untuk setiap variabel peristiwa yang ditentukan dalam aturan. Contoh peristiwa yang melebihi batas ini akan dihilangkan. Opsi Download sebagai CSV akan muncul jika sampel peristiwa dihilangkan dari deteksi Anda. Maksimum 100.000 peristiwa dapat didownload. Contoh peristiwa diurutkan berdasarkan stempel waktu peristiwa di UI. Google tidak menjamin pengurutan sampel peristiwa apa pun saat membaca deteksi dari Chronicle API.

    Deteksi dengan peristiwa contoh Deteksi dengan contoh peristiwa yang diperluas dan opsi Download semua.

  5. (Opsional) Anda dapat mengklik ikon Kolom dan menambahkan kolom informasi lainnya ke daftar contoh peristiwa. Informasi ini akan disertakan dalam file CSV yang didownload.

    Opsi kolom Opsi kolom

  6. Klik link Download sebagai CSV. Contoh acara didownload sebagai file CSV yang kemudian dapat Anda buka di sebagian besar aplikasi spreadsheet.

    File CSV contoh acara File CSV contoh acara