שמירת נתונים בחשבון Google SecOps

נתמך ב:

כברירת מחדל, Google שומרת את הנתונים שלכם למשך 12 חודשים בחשבון Google Security Operations. אתם יכולים להאריך את תקופת השמירה עד חמש שנים כחלק מהזמנת הרכש. תקופת השמירה חלה על כל הנתונים במופע Google SecOps. לדוגמה, אי אפשר לשנות את מדיניות שמירת הנתונים עבור סוג יומן ספציפי.

‫Google משתמשת במערכת אוטומטית כדי להסיר נתונים היסטוריים על סמך הקריטריונים הבאים:

  • יומנים גולמיים: תקופת השמירה נקבעת לפי חותמת הזמן של ההעברה (כשיומן הגיע למערכת).
  • אירועים ב-UDM: תקופת השמירה נקבעת לפי השעה של האירוע ב-UDM (חותמת הזמן במבנה הנתונים הנורמלי).

הצגת תאריך ההתחלה של שמירת הנתונים ב-Google SecOps

הדף שמירת נתונים הוא קטע לקריאה בלבד בהגדרות SIEM, שבו מוצג התאריך שבו התחילה שמירת הנתונים בחשבון שלכם.

כדי לראות את תאריך ההתחלה של שמירת הנתונים:

  • בסרגל הניווט, בוחרים באפשרות הגדרות SIEM > שמירת נתונים. בדף שמירת נתונים מוצג תאריך ההתחלה של השמירה בפורמט yyyy-mm-dd.

במאמר מיקומי שירותי SecOps מוסבר איפה מאוחסנים הנתונים בחשבון Google SecOps.

מידע נוסף מפורט במאמר תמחור של Google SecOps.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.