ドメインビューでデータをフィルタする
以下でサポートされています。
Google SecOpsSIEM
ドメインビューを使用すると、企業内における特定ドメインの存在の有無と、それらのドメインがアセットに及ぼした影響を調査できます。
Google Security Operations で [ドメイン] ビューにアクセスする方法は次のとおりです。
検索バーで、調査するドメイン(末尾が既知のパブリック サフィックス)または URL を入力します。[検索] をクリックします。
[ドメイン] メニューからドメインを選択します。[ドメイン] ビューが表示されます。
Google Security Operations のユーザー インターフェースの右上にある
アイコンをクリックして、[手続き型フィルタリング] メニューを開きます。Procedual Filtering を使用すると、イベントの種類、ログのソース、ネットワーク接続のステータス、トップレベル ドメイン(TLD)など、アセットに関する情報をさらに絞り込むことができます。
[ドメイン] ビューで使用できる [Procedural Filtering] オプションは次のとおりです。
- アセット
- EVENT TYPE
- LOG SOURCE
- NETWORK CONNECTION STATUS
- TLD
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps の専門家から回答を得る。