Mener une enquête
-
Se connecter à Google SecOps
Accédez à l'application Google SecOps.
-
Afficher les tableaux de bord
Affichez les tableaux de bord Google SecOps pour visualiser l'état de sécurité actuel de votre entreprise.
-
Examiner un élément
Commencez votre enquête à l'aide du nom d'hôte d'un élément.
-
Espaces de noms des éléments
Commencez votre enquête à l'aide de l'espace de noms d'un élément.
-
Rechercher une adresse IP
Commencez votre enquête à l'aide d'une adresse IP.
-
Examiner un domaine
Commencez votre enquête à l'aide d'un nom de domaine.
-
Enquêter sur un utilisateur
Commencez votre enquête à l'aide d'informations sur l'utilisateur, telles que son nom d'utilisateur ou son adresse e-mail.
-
Examiner un fichier
Commencez votre enquête à l'aide d'informations sur le fichier, telles que son nom ou son hachage.
-
Rechercher des journaux bruts
Commencez votre enquête en recherchant des journaux bruts à l'aide de mots clés d'expressions régulières.
Filtrage des résultats de recherche
-
Présentation du filtrage procédural
Utilisez le filtrage procédural pour affiner les résultats renvoyés dans une enquête.
-
Filtrer les données dans la vue Utilisateur
Concentrez votre enquête en affinant les résultats de recherche dans la vue Utilisateur.
-
Filtrer les données dans la vue Détections de règles
Concentrez votre enquête en filtrant les détections affichées dans la vue Détections de règles.
-
Filtrer les données dans la vue Éléments
Concentrez votre enquête en affinant les résultats de recherche dans la vue Éléments.
-
Filtrer les données dans la vue Domaine
Concentrez votre enquête en affinant les résultats de recherche dans la vue Domaine.
-
Filtrer les données dans la vue Adresse IP
Concentrez votre enquête en affinant les résultats de recherche dans la vue Adresse IP.
-
Filtrer les données dans la vue Hachage
Concentrez votre enquête en affinant les résultats de recherche dans la vue Hachage.
-
Filtrer les données dans la vue d'analyse des journaux bruts
Concentrez votre enquête en affinant les résultats de recherche renvoyés par une recherche dans les journaux bruts.
Surveiller les événements à l'aide de règles
-
Afficher les règles à l'aide du tableau de bord des règles
Affichez l'état de toutes les règles dans le tableau de bord des règles.
-
Exécuter une règle par rapport aux données de l'historique
Exécutez une règle existante par rapport aux données de l'historique à l'aide de Retrohunt.
-
Afficher les versions précédentes d'une règle
Affichez les versions précédentes d'une règle.
-
Gérer les règles à l'aide de l'éditeur de règles
Créez et modifiez des règles à l'aide de l'éditeur de règles.