Realizar uma investigação
-
Inicie sessão no Google SecOps
Aceder à aplicação Google SecOps.
-
Veja painéis de controlo
Veja os painéis de controlo do Google SecOps para visualizar o estado de segurança atual da sua empresa.
-
Investigue um recurso
Inicie a investigação através do nome do anfitrião de um recurso.
-
Espaços de nomes dos recursos
Comece a sua investigação usando o espaço de nomes de um recurso.
-
Investigue um endereço IP
Comece a sua investigação com um endereço IP.
-
Investigue um domínio
Inicie a sua investigação com um nome de domínio.
-
Investigue um utilizador
Comece a sua investigação com informações do utilizador, como o nome de utilizador ou o endereço de email.
-
Investigue um ficheiro
Comece a sua investigação com informações de ficheiros, como o nome ou o hash do ficheiro.
-
Pesquise registos não processados
Comece a sua investigação pesquisando registos não processados através de palavras-chave de expressões regulares.
Filtrar resultados da pesquisa
-
Vista geral da filtragem processual
Use a filtragem processual para restringir os resultados devolvidos numa investigação.
-
Filtre dados na vista Utilizador
Concentre a sua investigação restringindo os resultados da pesquisa na vista Utilizador.
-
Filtre dados na vista Deteções de regras
Filtre as deteções apresentadas na vista Deteções de regras para focar a sua investigação.
-
Filtre dados na vista de recursos
Focalize a sua investigação restringindo os resultados da pesquisa na vista de recursos.
-
Filtre dados na vista Domínio
Concentre a sua investigação restringindo os resultados da pesquisa na vista Domínio.
-
Filtre dados na vista Endereço IP
Concentre a sua investigação restringindo os resultados da pesquisa na vista Endereço IP.
-
Filtre dados na vista de hash
Concentre a sua investigação restringindo os resultados da pesquisa na vista de hash.
-
Filtre dados na vista de análise de registos não processados
Concentre a sua investigação restringindo os resultados da pesquisa devolvidos por uma pesquisa de registos não processados.
Monitorizar eventos através de regras
-
Veja regras através do painel de controlo de regras
Veja o estado de todas as regras no painel de controlo de regras.
-
Executar uma regra em dados do histórico
Execute uma regra existente em dados do histórico com a Retrohunt.
-
Veja versões anteriores de uma regra
Veja as versões anteriores de uma regra.
-
Faça a gestão de regras através do editor de regras
Crie e edite regras através do editor de regras.