查看舊版規則
支援的國家/地區:
Google SecOps
SIEM
您可以建立多個版本的規則。您可以藉此實驗規則邏輯,更細緻地檢查事件資料。
如要查看規則版本,請前往規則編輯器:
- 選取規則。
按一下規則選單圖示,然後選取「查看版本」,如下所示。
「查看版本」選單選項
系統隨即顯示規則版本檢視畫面。
在這個檢視畫面中,您可以選取規則的任何先前版本。 規則版本會標示建立時間。
這個檢視畫面提供多種選項:
- 「另存新檔」:將目前顯示的規則版本另存為新規則。
- 查看偵測結果:顯示此規則版本儲存的偵測結果。 注意:視規則版本的新舊程度而定,這些偵測結果可能不是最新資訊。
- 執行測試:即時測試目前版本的規則,判斷這個版本的規則是否有效。
檢查完所選規則的版本後,請按一下「結束」EXIT返回規則編輯器。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。