Memahami dasbor Aturan
Untuk membuka dasbor Aturan di Google Security Operations, pilih Deteksi > Aturan & Deteksi dari panel navigasi, dan pastikan tab Dasbor Aturan dipilih.
Tab Dasbor Aturan mencantumkan aturan Google SecOps Anda. Jika sistem Anda menggunakan Role-Based Access Control (RBAC) data, Anda hanya dapat melihat dan mengelola aturan yang terikat ke cakupan data yang dapat diakses. Untuk mengetahui informasi selengkapnya, lihat dampak RBAC data pada Aturan.
Ringkasan dasbor aturan
Bagian atas tab Dasbor Aturan menampilkan:
| Fitur | Deskripsi |
|---|---|
| KAPASITAS ATURAN | Menampilkan penggunaan kuota aturan Anda. Klik untuk melihat detail tentang:
|
| Lihat Dasbor Kondisi Deteksi | Buka Dasbor Kondisi Deteksi untuk memantau performa aturan, status eksekusi, dan dampak pemutaran ulang aturan serta data yang terlambat tiba. Dasbor ini membantu Anda memecahkan masalah keterlambatan deteksi dan mengoptimalkan efisiensi aturan. Lihat Memantau performa aturan. |
Kolom tabel aturan
Dasbor mencantumkan aturan Anda dengan kolom berikut:
| Kolom | Deskripsi |
|---|---|
| HARI INI | Jumlah deteksi yang dihasilkan oleh aturan hari ini. |
| NAMA ATURAN | Nama tampilan aturan. |
| AKTIVITAS 4 MINGGU TERAKHIR | Diagram garis percik yang menampilkan tren deteksi untuk aturan ini selama empat minggu terakhir. Arahkan kursor ke batang untuk melihat jumlah deteksi yang tepat untuk tanggal tersebut. |
| DETEKSI TERAKHIR | Stempel waktu deteksi terbaru yang dihasilkan oleh aturan ini. |
| PENULIS | Pengguna atau entitas yang membuat atau terakhir kali mengubah aturan. |
| CAKUPAN | Cakupan data yang terikat pada aturan, yang membatasi data yang dapat diakses berdasarkan RBAC. |
| SEVERITY | Tingkat keparahan yang ditetapkan ke aturan (misalnya, Tinggi, Sedang, atau Rendah), sebagaimana ditentukan dalam metadatanya. |
| PEMBERITAHUAN | Menunjukkan apakah aturan menghasilkan pemberitahuan di Google SecOps saat deteksi terjadi. Dapat diaktifkan atau dinonaktifkan. Jika diaktifkan, deteksi akan meningkat menjadi pemberitahuan dan memicu notifikasi atau playbook SOAR yang dikonfigurasi. Lihat Mengelola aturan terpadu. |
| RETROHUNT | Jalankan aturan terhadap data log historis untuk menemukan kemunculan ancaman di masa lalu. Klik status untuk melihat tugas retrohunt sebelumnya atau menjalankan tugas baru. Lihat Menjalankan aturan terhadap data historis. |
| JENIS ATURAN | Struktur logika aturan:
|
| JADWAL ATURAN | Jadwal eksekusi untuk aturan. Untuk aturan aktif, eksekusi dapat dilakukan hampir real-time atau pada interval terjadwal (misalnya, 10 menit, Setiap jam, atau match_window / 10). Jadwal secara langsung memengaruhi latensi deteksi. Lihat artikel Memahami penjadwalan eksekusi aturan dan Mengonfigurasi jadwal yang disesuaikan untuk aturan. |
| STATUS AKTIF | Menunjukkan apakah aturan secara aktif memantau data yang masuk. Dapat diaktifkan (Diaktifkan) atau dinonaktifkan (Dinonaktifkan). Aturan yang dinonaktifkan tidak menghasilkan deteksi baru. Lihat Menerapkan aturan ke data aktif. |
Menelusuri dan memfilter aturan
Gunakan kolom Cari aturan di bagian atas tab Aturan untuk memfilter dan menemukan aturan tertentu:
| Jenis penelusuran | Deskripsi |
|---|---|
| Penelusuran kata kunci | Masukkan kata kunci untuk menelusuri semua teks aturan. |
| Penelusuran terstruktur | Gunakan filter dan operator kolom untuk membuat kueri yang akurat. Kolom yang didukung mencakup display_name, text, tags, rule_owner, live_mode_enabled, dan alerting_enabled. |
Misalnya, Anda dapat menelusuri:
display_name:"My Rule"text:"malware"rule_owner:"google" AND tags:"TA0001"live_mode_enabled=true AND alerting_enabled=true
Untuk penjelasan mendetail tentang sintaksis penelusuran, kolom, dan operator yang didukung, lihat Menelusuri daftar aturan.
Tindakan aturan
Arahkan kursor ke baris aturan, lalu klik Tindakan untuk mengakses opsi berikut:
| Tindakan | Deskripsi |
|---|---|
| Aturan Aktif | Aktifkan Diaktifkan untuk terus mengevaluasi data log yang masuk dan membuat deteksi secara real time, atau nonaktifkan Dinonaktifkan untuk menghentikan eksekusi aturan. Bergantung pada performa, status aturan dapat otomatis berubah menjadi Terbatas atau Dijeda. Lihat Menerapkan aturan ke data aktif. |
| Pemberitahuan | Aktifkan untuk menandai deteksi sebagai pemberitahuan Google SecOps dan memicu notifikasi atau playbook SOAR yang dikonfigurasi. Nonaktifkan untuk merekam deteksi tanpa menghasilkan pemberitahuan. Lihat Mengelola aturan terpadu. |
| Jadwal aturan | Konfigurasi frekuensi eksekusi untuk aturan multi-peristiwa. Jadwal secara langsung memengaruhi latensi deteksi dan menentukan cara pemrosesan data yang tiba terlambat. Lihat artikel Memahami penjadwalan eksekusi aturan dan Mengonfigurasi jadwal yang disesuaikan untuk aturan. |
| Retrohunt YARA-L | Jalankan aturan terhadap data log historis selama rentang waktu tertentu untuk mengungkap potensi ancaman yang terjadi sebelum aturan diaktifkan. Lihat Menjalankan aturan terhadap data historis. |
| Edit Aturan | Buka teks dan setelan aturan di Editor Aturan untuk melakukan perubahan. |
| Lihat Deteksi Aturan | Buka tampilan Deteksi Aturan untuk memeriksa deteksi yang dihasilkan oleh aturan ini, grafik tren, dan detail peristiwa yang mendasarinya. |
| Arsipkan | Menyembunyikan aturan dan deteksi terkait dari tampilan dasbor default. Pengarsipan mempertahankan data aturan tanpa menghapusnya; Anda dapat mengekstrak aturan kapan saja. Lihat Mengelola aturan terpadu. |
Opsi muat ulang dasbor
Klik indikator Waktu terakhir diperbarui di atas tabel untuk mengontrol seberapa sering data dasbor diperbarui:
| Opsi | Deskripsi |
|---|---|
| Refresh now | Segera ambil data terbaru untuk dasbor. |
| MUAT ULANG OTOMATIS | Tetapkan interval agar dasbor diperbarui secara otomatis:
|
Tetapkan interval muat ulang otomatis untuk memastikan Anda melihat status aturan dan metrik deteksi yang paling terbaru tanpa intervensi manual.
Menyesuaikan kolom tabel
Untuk menyesuaikan tampilan tabel Aturan, klik header kolom mana pun untuk mengakses opsi berikut:
| Opsi | Deskripsi |
|---|---|
| Mengurutkan Ulang Kolom | Tarik header kolom untuk mengubah urutan tampilannya. |
| Mengubah Ukuran Kolom | Tarik pemisah di antara header kolom untuk menyesuaikan lebar kolom. |
| Mengurutkan Kolom | Klik header kolom untuk mengurutkan baris tabel dalam urutan menaik atau menurun berdasarkan kolom tersebut. |
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.