Ver as versões anteriores de uma regra

Compatível com:

É possível criar várias versões de uma regra. Isso permite que você teste a lógica da regra para um exame mais detalhado dos dados de eventos.

Para conferir as versões de uma regra, acesse o editor de regras:

  1. Selecione uma regra.
  2. Clique no ícone do menu de regras e selecione Ver versões, conforme mostrado abaixo.

    Conferir versões da regra Opção de menu "View Versions"

  3. A visualização de versões da regra é mostrada.

    Nessa visualização, você pode selecionar qualquer uma das versões anteriores da regra. As versões da regra são identificadas com o horário em que foram criadas.

  4. Essa visualização oferece várias opções:

    • SALVAR COMO NOVO: salva a versão da regra que está sendo exibida como uma regra nova e separada.
    • VER DETECTIVOS: mostra as detecções armazenadas com essa versão da regra. Observação: essas detecções podem não estar atualizadas, dependendo da idade da versão da regra.
    • EXECUTAR TESTE: teste a versão atual da regra em tempo real para determinar a eficácia dela.
  5. Quando terminar de examinar as versões da regra selecionada, clique em SAIR para retornar ao editor de regras.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.