Melakukan investigasi
-
Login ke Google SecOps
Akses aplikasi Google SecOps.
-
Lihat Dasbor
Lihat Dasbor Google SecOps untuk memvisualisasikan status keamanan saat ini di Perusahaan Anda.
-
Selidiki aset
Mulai investigasi menggunakan nama host aset.
-
Namespace aset
Mulai investigasi menggunakan namespace aset.
-
Selidiki alamat IP
Mulai investigasi menggunakan alamat IP.
-
Selidiki domain
Mulai investigasi menggunakan nama domain.
-
Selidiki pengguna
Mulai investigasi menggunakan informasi pengguna, seperti nama pengguna atau alamat email.
-
Selidiki file
Mulai investigasi menggunakan informasi file, seperti nama file atau hash file.
-
Telusuri log mentah
Mulai investigasi dengan menelusuri log mentah menggunakan kata kunci ekspresi reguler.
Memfilter hasil penelusuran
-
Ringkasan pemfilteran prosedural
Gunakan pemfilteran prosedural untuk mempersempit hasil yang ditampilkan dalam investigasi.
-
Filter data dalam tampilan Pengguna
Fokuskan investigasi Anda dengan mempersempit hasil penelusuran dalam tampilan Pengguna.
-
Filter data dalam tampilan Deteksi Aturan
Fokuskan investigasi Anda dengan memfilter deteksi yang ditampilkan dalam tampilan Deteksi Aturan.
-
Filter data dalam tampilan Aset
Fokuskan investigasi Anda dengan mempersempit hasil penelusuran dalam tampilan Aset.
-
Filter data dalam tampilan Domain
Fokuskan investigasi Anda dengan mempersempit hasil penelusuran dalam tampilan Domain.
-
Filter data dalam tampilan Alamat IP
Fokuskan investigasi Anda dengan mempersempit hasil penelusuran dalam tampilan Alamat IP.
-
Filter data dalam tampilan Hash
Fokuskan investigasi Anda dengan mempersempit hasil penelusuran dalam tampilan Hash.
-
Filter data dalam tampilan Pemindaian Log Mentah
Fokuskan investigasi Anda dengan mempersempit hasil penelusuran yang ditampilkan dari penelusuran log mentah.
Memantau peristiwa menggunakan aturan
-
Melihat aturan menggunakan Dasbor Aturan
Lihat status semua aturan di Dasbor Aturan.
-
Menjalankan aturan terhadap data historis
Jalankan aturan yang ada terhadap data historis menggunakan Retrohunt.
-
Melihat versi aturan sebelumnya
Lihat versi aturan sebelumnya.
-
Mengelola aturan menggunakan Editor Aturan
Buat dan edit aturan menggunakan Editor Aturan.