Mengelola pemberitahuan vendor pihak ketiga

Didukung di:

Dokumen ini memberikan ringkasan tentang set aturan dalam kategori pemberitahuan vendor pihak ketiga, sumber data yang diperlukan, dan konfigurasi yang dapat Anda gunakan untuk menyesuaikan pemberitahuan yang dihasilkan oleh setiap set aturan.

Set aturan dalam kategori pemberitahuan vendor pihak ketiga menampilkan pemberitahuan vendor pihak ketiga sebagai deteksi Google Security Operations. Kategori ini mencakup set aturan berikut:

  • Pemberitahuan Carbon Black: Aturan passthrough untuk pemberitahuan Carbon Black.
  • Pemberitahuan CrowdStrike: Aturan passthrough untuk pemberitahuan CrowdStrike.
  • Pemberitahuan Microsoft Defender untuk Endpoint: Aturan passthrough untuk pemberitahuan Microsoft Defender untuk Endpoint Graph.
  • Pemberitahuan Ancaman SentinelOne: Aturan passthrough untuk pemberitahuan SentinelOne.
  • Aturan Passthrough Cybereason EDR: Aturan passthrough untuk pemberitahuan Cybereason EDR.
  • Aturan Passthrough Deep Instinct EDR: Aturan passthrough untuk pemberitahuan Deep Instinct EDR.
  • Aturan Passthrough Digital Guardian EDR: Aturan passthrough untuk pemberitahuan Digital Guardian EDR.
  • Aturan Passthrough ESET EDR: Aturan passthrough untuk pemberitahuan ESET EDR.
  • Aturan Passthrough Fortinet FortiEDR: Aturan passthrough untuk pemberitahuan Fortinet FortiEDR.
  • Aturan Passthrough LimaCharlie EDR: Aturan passthrough untuk pemberitahuan LimaCharlie EDR.
  • Aturan Passthrough MalwareBytes EDR: Aturan passthrough untuk pemberitahuan MalwareBytes EDR.
  • Aturan Passthrough PAN EDR: Aturan passthrough untuk pemberitahuan PAN EDR.
  • Aturan Passthrough Sophos EDR: Aturan passthrough untuk pemberitahuan Sophos EDR.
  • Aturan Passthrough Symantec EDR: Aturan passthrough untuk pemberitahuan Symantec EDR.
  • Aturan Passthrough Uptycs EDR: Aturan passthrough untuk pemberitahuan Uptycs EDR.

Jenis perangkat dan log yang didukung

Bagian ini mencantumkan data yang diperlukan oleh setiap set aturan.

Set aturan dalam kategori pemberitahuan vendor pihak ketiga telah diuji dan didukung dengan sumber data EDR yang didukung Google SecOps berikut:

  • Carbon Black (CB_EDR)
  • Pemantauan Deteksi CrowdStrike (CS_ALERTS)
  • Microsoft Defender untuk Endpoint (MICROSOFT_GRAPH_ALERT)
  • SentinelOne CF (SENTINELONE_CF)
  • Cybereason EDR (CYBEREASON_EDR)
  • Deep Instinct EDR (DEEP_INSTINCT_EDR)
  • Digital Guardian EDR (DIGITAL_GUARDIAN_EDR)
  • ESET EDR (ESET_EDR)
  • Fortinet FortiEDR (FORTINET_FORTIEDR)
  • LimaCharlie EDR (LIMACHARLIE_EDR)
  • MalwareBytes EDR (MALWAREBYTES_EDR)
  • PAN EDR (PAN_EDR)
  • Sophos EDR (SOPHOS_EDR)
  • Symantec EDR (SYMANTEC_EDR)
  • Uptycs EDR (UPTYCS_EDR)

Untuk mengetahui daftar semua sumber data yang didukung Google SecOps, lihat Jenis log dan parser default yang didukung.

Menyesuaikan pemberitahuan yang ditampilkan oleh set aturan

Anda dapat mengurangi jumlah deteksi yang dihasilkan oleh aturan atau set aturan menggunakan pengecualian aturan.

Pengecualian aturan menentukan kriteria yang digunakan untuk mengecualikan peristiwa agar tidak dievaluasi oleh set aturan, atau oleh aturan tertentu dalam set aturan. Anda dapat membuat satu atau beberapa pengecualian aturan untuk membantu mengurangi volume deteksi. Lihat Mengonfigurasi pengecualian aturan untuk mengetahui informasi selengkapnya.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.