Regeln ansehen und Fehler beheben
In diesem Dokument werden die beiden Hauptkategorien von Fehlern beschrieben, die bei der Arbeit mit der Erkennungslogik auftreten können: Kompilierungsfehler und Laufzeitfehler:
- Kompilierungsfehler: Syntax- oder Logikprobleme durch statische Analysen identifizieren.
- Laufzeitfehler: Treten speziell bei aktiven Regeltests, Live-Ausführungen oder Retrohunts auf.
Kompilierungsfehler
Google Security Operations erkennt Kompilierungsfehler, wenn Sie die Regel speichern oder testen.
Klicken Sie auf , um die Fehlerdetails im Dialogfeld Laufzeitfehler aufzurufen.
Wenn in Ihrer Regel kein Fehler vorhanden ist, wird das Symbol grün angezeigt: . Wenn die Fehlermeldung eine Spalten- oder Zeilenposition enthält, wird dieser Teil der Regel im Regel-Editor rot unterstrichen angezeigt. Bei komplexeren Fehlern wird keine Position angegeben, da sie durch eine Kombination von Problemen an mehreren Stellen verursacht werden.
Wenn Sie versuchen, eine Regel mit einem Kompilierungsfehler zu speichern oder zu testen, wird ein Laufzeitfehler angezeigt. Sie können eine Regel erst speichern oder einen Test ausführen, wenn der Kompilierungsfehler behoben wurde.
Laufzeitfehler
Laufzeitfehler werden während der Kompilierung nicht angezeigt. Einige Laufzeitfehler verhindern, dass eine Regel abgeschlossen wird, z. B. query took too long to execute, der gelegentlich auftritt. Wenn Sie prüfen möchten, ob Ihre Regel Laufzeitfehler enthält, klicken Sie im Regel-Editor auf Test ausführen.
Wenn ein Laufzeitfehler auftritt, wird in der Leiste Testergebnisse der Regel ein Link angezeigt, der weitere Informationen zum aufgetretenen Fehler enthält.
Es können unbekannte Laufzeitfehler auftreten, für die keine nützliche Beschreibung vorhanden ist. Das bedeutet, dass dieser Fehler zum ersten Mal im System auftritt und keine Nutzermeldung damit verknüpft ist. Wenden Sie sich in diesem Fall an Ihren Google SecOps-Ansprechpartner.
Wenn bei der Live-Ausführung einer Regel oder einem Retrohunt ein Laufzeitfehler auftritt, wird auf der Seite Erkennungen ein Link angezeigt, der weitere Informationen zum aufgetretenen Fehler enthält.
Ähnlich wie beim Testen der Regel haben Laufzeitfehler, die bei der Live-Ausführung einer Regel oder einem Retrohunt auftreten, eine Anzeige mit anklickbarem, unterstrichenem Text, der weitere Informationen zum aufgetretenen Fehler enthält.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten