이전 버전의 규칙 보기
다음에서 지원:
Google SecOps
SIEM
여러 버전의 규칙을 만들 수 있습니다. 이를 통해 규칙 로직을 실험하여 이벤트 데이터를 더 세부적으로 검사할 수 있습니다.
규칙의 버전을 보려면 규칙 편집기로 이동합니다.
- 규칙을 선택합니다.
아래와 같이 규칙 메뉴 아이콘을 클릭하고 버전 보기를 선택합니다.
버전 보기 메뉴 옵션
규칙 버전 뷰가 표시됩니다.
이 뷰에서 이전 버전의 규칙 중 하나를 선택할 수 있습니다. 규칙 버전에는 생성된 시간으로 라벨이 지정됩니다.
이 뷰에서는 다음과 같은 여러 옵션을 제공합니다.
- 새 항목으로 저장—현재 표시된 버전의 규칙을 별도의 새 규칙으로 저장합니다.
- 감지 보기—이 규칙 버전으로 저장된 감지를 표시합니다. 참고: 규칙 버전의 유지 기간에 따라 감지가 최신 항목이 아닐 수도 있습니다.
- 테스트 실행—규칙의 현재 버전을 실시간으로 테스트하여 이 규칙 버전의 효과를 확인할 수 있습니다.
선택한 규칙 버전의 조사를 마쳤으면 종료를 클릭하여 규칙 편집기로 돌아갑니다.