Visualizzazione delle regole nella dashboard delle regole

Per aprire la dashboard delle regole in Google Security Operations, seleziona Regole dall'icona del menu . La dashboard delle regole mostra tutte le regole archiviate nell'account Google Security Operations. Sui sistemi che utilizzano RBAC dei dati, puoi visualizzare e gestire solo le regole associate a un ambito dei dati a cui hai accesso.

La dashboard delle regole include le seguenti funzionalità:

  • Il grafico delle tendenze mostra la regola con il maggior numero di rilevamenti nelle ultime tre settimane.
  • Mostra un grafico dell'attività associata alle regole. Passando il mouse sopra una barra del grafico vengono visualizzati la data e il numero di rilevamenti.
  • La frequenza di esecuzione indica la frequenza approssimativa di esecuzione della regola.
  • Stato attivo (attivato o disattivato).
  • Gravità della regola come indicato nei metadati delle regole.

Se passi il mouse sopra una regola e fai clic sull'icona del menu a destra, puoi aprire il menu Impostazioni regola e modificare le opzioni Regola in tempo reale, Frequenza di esecuzione e Notifiche.

  • Regola live monitora i log in arrivo per rilevare eventuali minacce fino a quando non vengono eliminati o disattivati.
  • Gli avvisi indicano un'anomalia nel normale flusso di lavoro del traffico all'interno dell'azienda. Dovresti esaminare gli avvisi come possibile violazione della sicurezza.
  • Frequenza di esecuzione indica la frequenza approssimativa di esecuzione della regola e influisce sulla latenza con cui vengono rilevati i rilevamenti per ogni regola.
  • YARA-L RetroHunt ti consente di utilizzare la regola selezionata per cercare rilevamenti nei dati esistenti in Google Security Operations.
  • L'opzione Modifica regola consente di modificare le regole esistenti e crearne di nuove.
  • Visualizza rilevamenti regole ti consente di visualizzare i rilevamenti generati da una regola attiva.
  • Archivia nasconde la regola e i relativi dati di sicurezza (e tutte le sue versioni) senza effettivamente eliminarla.

Se fai clic sul nome di una regola, si apre la visualizzazione Rilevamenti regole.