הורדת אירועים

נתמך ב:

אתם יכולים להציג ולהוריד מספרים גדולים של האירועים שמשויכים לכל זיהוי איומים. כך תוכלו לחפש בעיות אבטחה במגוון רחב של נתונים שמאוחסנים בחשבון Google Security Operations שלכם.

הצגה והורדה של אירועים

כדי להציג ולהוריד את האירועים שמשויכים לזיהוי:

  1. בסרגל הניווט, לוחצים על Detection > Rules & Detections (זיהוי > כללים וזיהויים).

  2. לוחצים על הכרטיסייה מרכז הבקרה של הכללים.

    לוח בקרה של כללים מרכז הבקרה של הכללים

  3. לוחצים על כלל כדי לפתוח את התצוגה Rule Detections (זיהויים של כללים).

  4. בוחרים זיהוי מהרשימה Detections (זיהויים) ומרחיבים את רשימת אירועי הדוגמה על ידי לחיצה על החץ לצד הרשימה. כל משתנה אירוע בכלל יכול להציג עד 10 אירועים לדוגמה. לדוגמה, כלל עם שתי משתני אירוע ($e1, $e2) יכול להציג עד 20 דוגמאות בסך הכול. דוגמאות מעבר למגבלה הזו מוסתרות בדף זיהויים, אבל הן נכללות אם לוחצים על הורדת הכול כדי לראות אירועים של מודל נתונים מאוחד (UDM) שמשויכים לזיהוי.

האפשרות הורדה כ-CSV מופיעה אם דוגמאות לאירועים הושמטו מהזיהוי. אפשר להוריד עד 100,000 אירועים. דוגמאות האירועים ממוינות לפי חותמת הזמן של האירוע בממשק המשתמש. ‫Google לא מבטיחה מיון של דגימות אירועים כשקוראים זיהויים מ-Chronicle APIs.

אופציונלי: לוחצים על view_column עמודות כדי להוסיף עוד שדות לרשימת האירועים לדוגמה. השדות האלה כלולים גם בקובץ ה-CSV להורדה.

  1. לוחצים על הקישור הורדה כקובץ CSV. דוגמאות האירועים יורדות כקובץ CSV שאפשר לפתוח ברוב אפליקציות הגיליונות האלקטרוניים.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.