Filtrer les données dans la vue Détections de règles

La vue "Détections de règles" affiche les métadonnées associées à la règle et un graphique représentant le nombre de détections détectées par la règle au cours des derniers jours.

Pour accéder à la vue "Détection de règles" dans Google Security Operations, procédez comme suit:

  1. Dans la barre de navigation, sous "Détections", sélectionnez Règles et détections pour afficher le tableau de bord "Règles".

  2. Cliquez sur le nom d'une règle. La vue "Détections de règles" s'affiche.

  3. Cliquez sur la flèche vers la droite dans la colonne "Détections" du panneau de navigation de gauche.

  4. Cliquez sur l'icône Icône Filtre en haut à droite de l'interface utilisateur de Google Security Operations pour ouvrir le menu Filtrage procédural.

    Les options de filtrage procédural suivantes s'affichent dans la vue "Détection de règles" (cette liste n'inclut pas toutes les options de filtrage):

    • METADATA.EVENT_TYPE
    • METADATA.PRODUCT_NAME
    • NETWORK.APPLICATION_PROTOCOL
    • NETWORK.DNS.QUESTIONS.CLASS
    • NETWORK.DNS.ANSWERS.DATA
    • NETWORK.DNS.ANSWERS.NAME
    • NETWORK.DNS.ANSWERS.TTL
    • NETWORK.DNS.ANSWERS.TYPE
    • NETWORK.DNS.QUESTIONS.CLASS
    • NETWORK.DNS.QUESTIONS.NAME
    • NETWORK.DNS.QUESTIONS.TYPE