Faça a gestão de etiquetas em registos
Este documento explica como gerir etiquetas em registos do Google Security Operations.
As etiquetas ajudam a classificar e organizar os registos para facilitar a filtragem e a análise. Podem ser atribuídos automaticamente com base em regras predefinidas ou adicionados manualmente a partir da página Registos.Embora possa remover etiquetas de registos individuais, as etiquetas em si permanecem disponíveis no sistema.
Também pode querer importar etiquetas, por exemplo, quando migra de um ambiente de teste para um ambiente de produção ou para fins de cópia de segurança.
Importe etiquetas
Para importar uma etiqueta, siga estes passos:
- Aceda a Definições do SOAR > Dados de registos > Etiquetas.
- Clique em vertical_align_bottom Transferir modelo. O ficheiro CSV mostra a estrutura de importação de etiquetas necessária.
- Introduza as informações da etiqueta.
- Clique em Iniciar sessão Importar. As etiquetas importadas devem aparecer na plataforma.
Adicione uma nova etiqueta
Para adicionar uma nova etiqueta, siga estes passos:
- Aceda a Definições do SOAR > Dados de registos > Etiquetas.
- Clique em adicionar Adicionar etiqueta.
- No campo Nome da etiqueta, introduza um nome para a etiqueta.
- Selecione uma origem de correspondência em Entidades, Produto, Gerador de regras e Fornecedor.
- No menu, escolha um qualificador que defina como fazer corresponder o valor:
- contém
- exact
- começa por
- termina em
- Selecione a entidade ou a origem do produto específica. Introduza a Propriedade e o Valor adequados, se aplicável. Em alternativa, selecione Produto, Gerador de regras ou Fornecedor.
- Selecione a prioridade da etiqueta.
Nota: o Google SecOps une a prioridade com outros alertas, entidades e eventos, pelo que a prioridade aqui não é absoluta. - Opcional: selecione Pode ser o nome de um caso, se necessário. Quando selecionada, a etiqueta é atribuída como o título do registo se cumprir as condições.
- Clique em Guardar.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.