Referenz zu Erkennungslimits
Für Google Security Operations gelten in Bezug auf Regelerkennungen die folgenden Einschränkungen:
Für jede Regelversion gilt ein Limit von 10.000 Erkennungen pro Tag. Dieses Limit wird um Mitternacht UTC zurückgesetzt.
Beispiel: Eine Regelversion generiert am 1. Januar bis 15:00 Uhr UTC 9.900 Erkennungen. Wenn alle diese Erkennungen für den 1. Januar erfasst werden, werden an diesem Tag nur 100 weitere Erkennungen generiert. Am 2. Januar kann die Regelversion 10.000 neue Erkennungen generieren.
Wenn die Regelversion aktualisiert wird, wird das Limit zurückgesetzt und die Regel kann am selben Tag wieder 10.000 Erkennungen generieren.
Beispiel: Eine Regelversion generiert am 1. Januar bis 15:00 Uhr UTC 9.900 Erkennungen. Alle diese Erkennungen haben eine Erkennungszeit am 1. Januar. An diesem Tag werden nur 100 weitere Erkennungen generiert. Wenn die Regelversion am 1. Januar um 16:00 Uhr aktualisiert wird, kann sie bis zum Ende des Tages 10.000 Erkennungen mit einer Erkennungszeit am 1. Januar generieren. Am 2. Januar kann die Regelversion weitere 10.000 neue Erkennungen generieren.
Im Regel-Dashboard können bis zu 50 MB an Erkennungsdaten angezeigt werden. Wenn die Gesamtgröße der Erkennungen dieses Limit überschreitet, wird in der Benutzeroberfläche eine Meldung angezeigt, dass die Daten unvollständig sind. Das bedeutet, dass das System mehr Erkennungen generiert hat, als in der Benutzeroberfläche angezeigt werden können. Die Erkennungen sind aber weiterhin vorhanden und gehen nicht verloren.
Wenn Sie nach dem Aktualisieren der Referenzliste eine Retrohunt ausführen, werden die vorhandenen Erkennungslimits nicht zurückgesetzt und keine neuen Limits generiert. Wenn das vorhandene Erkennungslimit bereits erreicht wurde, werden keine neuen Erkennungen generiert.
Einschränkungen für Retrohunts:
- Führen Sie maximal drei gleichzeitige Retrohunt-Jobs für jede Google SecOps-Instanz oder jeden Google SecOps-Mandanten aus.
- Die kombinierte Textgröße aller Regeln darf 1 MB nicht überschreiten.
- Wenn Sie mehrere Retrohunts parallel ausführen, weist das System Ressourcen aus derselben Google SecOps-Instanz zu. Dies kann zu einer langsameren Leistung oder zu Verzögerungen beim Abschluss von Jobs führen.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten