查看旧版规则
支持的平台:
Google SecOps
SIEM
您可以创建多个规则版本。这样,您就可以对规则逻辑进行实验,从而对事件数据进行更精细的检查。
如需查看规则的版本,请导航到规则编辑器:
- 选择相应规则。
点击规则菜单图标,然后选择查看版本,如下所示。
“查看版本”菜单选项
即会显示“规则版本”视图。
从此视图中,您可以选择规则的任何先前版本。规则版本会标有创建时间。
此视图提供了多种选项:
- 另存为新规则 - 将当前显示的规则版本保存为新的单独规则。
- 查看缺陷 - 显示使用此规则版本存储的检测结果。注意:这些检测可能不是最新的,具体取决于规则版本的存在时间。
- 运行测试 - 实时测试规则的当前版本,使您能够确定此版本的规则的有效性。
检查完所选规则的版本后,点击退出以返回到“规则编辑器”。
需要更多帮助?向社区成员和 Google SecOps 专业人士寻求解答。