Referensi kapasitas aturan

Didukung di:

Ringkasan

Aturan Google Security Operations (juga disebut pendeteksian terseleksi) adalah kumpulan aturan yang dibuat oleh Google Cloud Threat Intelligence (GCTI) yang digunakan oleh pelanggan Google SecOps. Kapasitas Aturan Google SecOps membatasi jumlah kumpulan aturan yang dapat diaktifkan kapan saja di akun Google SecOps.

Setiap kumpulan aturan memiliki nilai kapasitas yang ditetapkan. Jika ada aturan (Aturan akurat, Aturan luas, atau keduanya) yang diaktifkan untuk kumpulan aturan, kapasitas penuh kumpulan aturan akan terpenuhi dan dihitung dalam kapasitas Aturan Google SecOps. Kumpulan aturan tambahan tidak dapat diaktifkan jika akun telah mencapai kapasitas Aturan Google SecOps. Kapasitas Aturan Google SecOps default untuk akun Google SecOps adalah 150.

Kapasitas aturan Google SecOps bukan jumlah, melainkan bobot yang ditetapkan ke kumpulan aturan. Bobot kumpulan aturan didasarkan pada kompleksitasnya. Kumpulan aturan yang lebih kompleks memiliki bobot yang lebih tinggi. Bobot kumpulan aturan juga dipengaruhi oleh jumlah peristiwa yang diproses oleh kumpulan aturan. Kumpulan aturan yang memproses lebih banyak peristiwa memiliki bobot yang lebih tinggi.

Jumlah bobot harus kurang dari 150. Anda tidak dapat mengaktifkan kumpulan aturan yang menyebabkan jumlah kumpulan yang diaktifkan melebihi 150. Untuk melihat bobot setiap kumpulan aturan di konsol, buka Detection > Rules & Detections.

Jika melebihi kapasitas untuk aturan pilihan, Anda dapat terus menjalankan aturan yang ada, tetapi tidak dapat membuat aturan baru. Jika menginginkan kapasitas yang lebih tinggi, hubungi tim akun Google SecOps Anda.

Melihat detail kapasitas

Tab Rule Sets di halaman Curated Detections menampilkan kolom Capacity dan tombol Curated Detections Capacity (kanan atas).

Nilai kapasitas untuk kumpulan aturan mewakili kapasitas penuh kumpulan aturan. Kapasitas penuh kumpulan aturan akan terpenuhi jika kumpulan aturan diaktifkan. Kumpulan aturan dianggap diaktifkan jika Aturan akurat, Aturan luas, atau keduanya diaktifkan. Jika kapasitas kumpulan aturan terpenuhi, kapasitas tersebut akan dihitung dalam kapasitas aturan Google SecOps untuk akun Google SecOps. Misalnya, jika kapasitas kumpulan aturan A sebesar 8 terpenuhi, dan kapasitas kumpulan aturan B sebesar 7 terpenuhi, maka 15 akan dihitung dalam total kapasitas aturan Google SecOps. Jika kapasitas aturan Google SecOps adalah 150, kapasitas kumpulan aturan adalah 15/150. Untuk melihat kapasitas aturan Google SecOps untuk akun, klik tombol status Curated Detections Capacity. Jika kapasitas aturan Google SecOps terpenuhi, kumpulan aturan tambahan tidak dapat diaktifkan.

Memeriksa kapasitas sebelum mengaktifkan semua kumpulan aturan

Anda dapat mengaktifkan semua aturan di semua kumpulan aturan. Namun, tindakan ini mengharuskan akun Anda memiliki kapasitas pendeteksian terseleksi yang mendukung pengaktifan semua kumpulan aturan akun Anda. Untuk mengetahui detail tentang cara melihat kapasitas semua kumpulan aturan Anda guna memastikan bahwa total kapasitas gabungannya saat diaktifkan tidak akan melebihi total kapasitas aturan Google SecOps yang tersedia, lihat detail kapasitas.

Untuk mengaktifkan semua kumpulan aturan:

  1. Klik menu drop-down Quick Actions.

  2. Pilih Set up recommended rule settings.

  3. Klik Enable all rules across all rule sets.

  4. Konfirmasi penggunaan kapasitas Anda: di Rules & Detections > Rules Dashboard, klik Rules Capacity (kanan atas).

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.