Filtrar dados na visualização de detectações de regras

A visualização "Detecções de regras" mostra os metadados anexados à regra e um gráfico com o número de detecções encontradas pela regra nos últimos dias.

Para acessar a visualização "Detecção de regras" nas Operações de segurança do Google, siga estas etapas:

  1. Na barra de navegação, em "Detecções", selecione Regras e detecções para exibir o painel de regras.

  2. Clique no nome de uma regra. A visualização "Detecções de regras" é exibida.

  3. Clique na seta para a direita na coluna "Detections" no painel de navegação à esquerda.

  4. Clique no ícone Ícone de filtro. no canto superior direito da página do usuário para abrir o menu Filtragem de procedimentos.

    As seguintes opções de filtragem procedural são exibidas na visualização de detecção de regras (esta lista não inclui todas as opções de filtragem):

    • METADATA.EVENT_TYPE
    • METADATA.PRODUCT_NAME
    • NETWORK.APPLICATION_PROTOCOL
    • NETWORK.DNS.QUESTIONS.CLASS
    • NETWORK.DNS.ANSWERS.DATA
    • NETWORK.DNS.ANSWERS.NAME
    • NETWORK.DNS.ANSWERS.TTL
    • NETWORK.DNS.ANSWERS.TYPE
    • NETWORK.DNS.QUESTIONS.CLASS
    • NETWORK.DNS.QUESTIONS.NAME
    • NETWORK.DNS.QUESTIONS.TYPE