Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Filtraggio dei dati nella visualizzazione Rule Detections (Rilevamento regole)
La visualizzazione Rilevamento regole mostra i metadati associati alla regola e un grafico che indica il numero di rilevamenti trovati dalla regola negli ultimi giorni.
Per accedere alla visualizzazione Rilevamento regole in Google Security Operations, completa i seguenti passaggi:
Nella barra di navigazione, in Rilevamento, seleziona Regole e rilevamenti per visualizzare la dashboard Regole.
Fai clic sul nome di una regola. Viene visualizzata la visualizzazione Rilevamento regole.
Fai clic sulla freccia destra nella colonna Rilevamento del pannello di navigazione a sinistra.
Fai clic sull'icona nell'angolo in alto a destra dell'interfaccia utente di Google Security Operations per aprire il menu Filtro procedurale.
Nella visualizzazione Rilevamento regole vengono visualizzate le seguenti opzioni di filtro procedurale (questo elenco non include tutte le opzioni di filtro):
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-03-06 UTC."],[[["The Rule Detections view displays rule metadata and a graph of recent detections."],["Access the Rule Detections view by navigating to **Rules & Detections** and selecting a rule name, then click the right arrow in the Detections column."],["The **Procedural Filtering** menu, accessed via an icon in the top right corner, allows users to filter detection data."],["Available filtering options in Rule Detections view include `METADATA.EVENT_TYPE`, `METADATA.PRODUCT_NAME`, and various network-related parameters like `NETWORK.APPLICATION_PROTOCOL` and DNS details."],["The fields available for Procedural Filtering are determined by the specific events returned for a detection."]]],[]]