Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Daten in der Regelerkennungsansicht filtern
In der Ansicht „Regelerkennungen“ werden die mit der Regel verknüpften Metadaten und ein Diagramm mit der Anzahl der Erkennungen angezeigt, die in den letzten Tagen mit der Regel gefunden wurden.
So rufen Sie die Ansicht „Regelerkennung“ in Google Security Operations auf:
Wählen Sie in der Navigationsleiste unter „Erkenntnisse“ die Option Regeln und Erkennungen aus, um das Dashboard „Regeln“ aufzurufen.
Klicken Sie auf den Namen einer Regel. Die Ansicht „Regelerkennungen“ wird angezeigt.
Klicken Sie im linken Navigationsbereich in der Spalte „Erkenntnisse“ auf den rechten Pfeil.
Klicken Sie oben rechts in der Benutzeroberfläche von Google Security Operations auf das Symbol , um das Menü Prozessuale Filterung zu öffnen.
In der Ansicht „Regelerkennung“ werden die folgenden Optionen für die prozedurale Filterung angezeigt. Diese Liste enthält nicht alle Filteroptionen:
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-03-06 (UTC)."],[[["The Rule Detections view displays rule metadata and a graph of recent detections."],["Access the Rule Detections view by navigating to **Rules & Detections** and selecting a rule name, then click the right arrow in the Detections column."],["The **Procedural Filtering** menu, accessed via an icon in the top right corner, allows users to filter detection data."],["Available filtering options in Rule Detections view include `METADATA.EVENT_TYPE`, `METADATA.PRODUCT_NAME`, and various network-related parameters like `NETWORK.APPLICATION_PROTOCOL` and DNS details."],["The fields available for Procedural Filtering are determined by the specific events returned for a detection."]]],[]]