Google Security Operations 규칙 (선별된 감지라고도 함)은 Google SecOps 고객이 사용하는 Google Cloud 위협 인텔리전스 (GCTI)에서 만든 규칙 세트입니다. Google SecOps 규칙 용량은 Google SecOps 계정에서 특정 시점에 사용 설정할 수 있는 규칙 세트의 수를 제한합니다.
각 규칙 세트에는 용량 값이 할당되어 있습니다. 규칙 세트에 대해 규칙 (정밀한 규칙, 광범위한 규칙 또는 둘 다)이 사용 설정되면 규칙 세트의 전체 용량이 충족되고 Google SecOps 규칙 용량에 포함됩니다. 계정이 Google SecOps 규칙 용량에 도달한 경우 추가 규칙 세트를 사용 설정할 수 없습니다. Google SecOps 계정의 기본 Google SecOps 규칙 용량은 150입니다.
Google SecOps 규칙 용량은 개수가 아니라 규칙 세트에 할당된 가중치입니다. 규칙 세트의 가중치는 복잡성에 따라 달라집니다. 더 복잡한 규칙 세트의 가중치가 더 높습니다. 규칙 세트의 가중치는 규칙 세트가 처리하는 이벤트 수의 영향을 받습니다. 더 많은 이벤트를 처리하는 규칙 세트의 가중치가 더 높습니다.
가중치의 합은 150 미만이어야 합니다. 사용 설정된 집합의 합계가 150을 초과하는 규칙 집합은 사용 설정할 수 없습니다. 콘솔에서 각 규칙 집합의 가중치를 보려면 감지 > 규칙 및 감지로 이동합니다.
선별된 규칙의 용량을 초과하는 경우 기존 규칙은 계속 실행할 수 있지만 새 규칙은 만들 수 없습니다. 더 큰 용량이 필요한 경우 Google SecOps 계정팀에 문의하세요.
규칙 세트의 용량 값은 규칙 세트의 전체 용량을 나타냅니다. 규칙 세트가 사용 설정되면 규칙 세트의 전체 용량에 도달합니다. 정밀한 규칙, 광범위한 규칙 또는 둘 다 사용 설정된 경우 규칙 세트가 사용 설정된 것으로 간주됩니다. 규칙 세트의 용량이 충족되면 용량이 Google SecOps 계정의 Google SecOps 규칙 용량에 포함됩니다. 예를 들어 규칙 세트 A의 용량 8이 충족되고 규칙 세트 B의 용량 7이 충족되면 15가 총 Google SecOps 규칙 용량에 반영됩니다. Google SecOps 규칙 용량이 150인 경우 규칙 세트 용량은 15/150입니다. 계정의 Google SecOps 규칙 용량을 확인하려면 선별된 감지 용량 상태 버튼을 클릭합니다. Google SecOps 규칙 용량이 충족되면 추가 규칙 세트를 사용 설정할 수 없습니다.
모든 규칙 세트를 사용 설정하기 전에 용량 확인
모든 규칙 세트에 모든 규칙을 사용 설정할 수 있습니다. 하지만 이 작업을 수행하려면 계정에 계정의 모든 규칙 집합을 사용 설정할 수 있는 선별된 감지 기능이 있어야 합니다. 사용 설정된 모든 규칙 집합의 총 결합 용량이 사용 가능한 총 Google SecOps 규칙 용량을 초과하지 않도록 용량을 확인하는 방법에 관한 자세한 내용은 용량 세부정보 보기를 참고하세요.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[[["\u003cp\u003eGoogle Security Operations Rules, or curated detections, are rule sets from Google Cloud Threat Intelligence (GCTI) used by Google Security Operations customers, with a default capacity limit of 150 per account.\u003c/p\u003e\n"],["\u003cp\u003eThe capacity of a rule set is determined by its complexity and the number of events it processes, with more complex rule sets and those processing more events having a higher weight, contributing towards the total capacity.\u003c/p\u003e\n"],["\u003cp\u003eEnabling a rule set, which can include Precise rules, Broad rules, or both, means its full capacity is counted toward the Google Security Operations Rules capacity, and additional rule sets cannot be enabled if this capacity limit is reached.\u003c/p\u003e\n"],["\u003cp\u003eYou can check the capacity details of individual rule sets in the "Detection > Rules & Detections" section, and you can view the total Google Security Operations Rules capacity for your account by clicking the "Curated Detections Capacity" button.\u003c/p\u003e\n"],["\u003cp\u003eIt's possible to enable all rules across all rule sets, provided that the combined capacity of all rule sets does not exceed the account's total Google Security Operations Rules capacity of 150.\u003c/p\u003e\n"]]],[],null,["# Google SecOps Rules Capacity\n============================\n\nSupported in: \nGoogle secops [SIEM](/chronicle/docs/secops/google-secops-siem-toc)\n\nOverview\n--------\n\nGoogle Security Operations Rules (also called curated detections) are rule sets created by Google Cloud Threat Intelligence (GCTI) that are used by Google SecOps customers. The Google SecOps Rules capacity limits how many rule sets can be enabled at any given time in a Google SecOps account.\n\nEach rule set has a capacity value assigned to it. When any rules (Precise rules, Broad rules, or both) are enabled for a rule set, the rule set's full capacity is met and counted toward the Google SecOps Rules capacity. Additional rule sets can't be enabled when an account has reached its Google SecOps Rules capacity. The default Google SecOps Rules capacity for a Google SecOps account is 150.\n\nGoogle SecOps rule capacity is not a count but the weight assigned to a\nrule set. The weight of a rule set is based on its complexity. More complex rule\nsets have a higher weight. The weight of a rule set is also affected by the number\nof events that the rule set processes. Rule sets that process more events have\na higher weight.\n\nThe sum of weights must be less than 150. You cannot enable a rule set that\ncauses the sum of enabled sets to exceed 150. To view the weight of each\nrule set in the console, go to **Detection** \\\u003e **Rules \\& Detections**.\n\nIf you exceed the capacity for curated rules, you can continue to run the\nexisting rules, but you cannot create new rules. If you want a higher capacity,\ncontact your Google SecOps account team.\n\nView capacity details\n---------------------\n\nThe **Rule Sets** tab on the **Curated Detections** page displays a **Capacity** column and a **Curated Detections Capacity** button (top-right).\n\nThe capacity value for a rule set represents the full capacity of the rule set. The rule set's full capacity is met if the rule set is enabled. A rule set is considered enabled when its Precise rules, Broad rules, or both, are enabled. When a rule set's capacity is met, the capacity is counted toward the Google SecOps rules capacity for the Google SecOps account. For example, if rule set A's capacity of 8 is met, and rule set B's capacity of 7 is met, then 15 is counted toward the total Google SecOps rules capacity. If the Google SecOps rules capacity is 150, then the rule set capacity is 15/150. To view the Google SecOps rules capacity for the account, click the **Curated Detections Capacity** status button. When the Google SecOps rules capacity is met, additional rule sets can't be enabled.\n\nCheck capacity before enabling all rule sets\n--------------------------------------------\n\nYou can enable all rules across all rule sets. However, this action requires that your account has a curated detections capacity that supports enabling all of your account's rule sets. For details on viewing the capacities of all of your rule sets to ensure that their total combined capacity when enabled won't exceed the total available Google SecOps rules capacity, [view capacity details](#capacity-details).\n\nTo enable all rule sets:\n\n1. Click the **Quick Actions** pull-down menu.\n\n2. Select **Set up recommended rule settings**.\n\n3. Click **Enable all rules across all rule sets**.\n\n4. Confirm your capacity usage: in **Rules \\& Detections \\\u003e Rules Dashboard** , click **Rules Capacity** (top-right).\n\n**Need more help?** [Get answers from Community members and Google SecOps professionals.](https://security.googlecloudcommunity.com/google-security-operations-2)"]]