Como realizar uma investigação
-
Fazer login no Google SecOps
Acesse o aplicativo Google SecOps.
-
Conferir painéis
Confira os painéis do Google SecOps para visualizar o status de segurança atual da sua empresa.
-
Investigar um recurso
Comece a investigação usando o nome do host de um recurso.
-
Namespaces de recursos
Comece a investigação usando o namespace de um recurso.
-
Investigar um endereço IP
Comece a investigação usando um endereço IP.
-
Investigar um domínio
Comece a investigação usando um nome de domínio.
-
Investigar um usuário
Comece a investigação usando informações do usuário, como nome de usuário ou endereço de e-mail.
-
Investigar um arquivo
Comece a investigação usando informações do arquivo, como nome ou hash.
-
Pesquisar registros brutos
Comece a investigação pesquisando registros brutos usando palavras-chave de expressões regulares.
Como filtrar os resultados da pesquisa
-
Visão geral da filtragem processual
Use a filtragem processual para restringir os resultados retornados em uma investigação.
-
Filtrar dados na visualização de usuários
Concentre sua investigação restringindo os resultados da pesquisa na visualização de usuários.
-
Filtrar dados na visualização de detecções de regras
Concentre sua investigação filtrando as detecções mostradas na visualização de detecções de regras.
-
Filtrar dados na visualização de recursos
Concentre sua investigação restringindo os resultados da pesquisa na visualização de recursos.
-
Filtrar dados na visualização de domínios
Concentre sua investigação restringindo os resultados da pesquisa na visualização de domínios.
-
Filtrar dados na visualização de endereço IP
Concentre sua investigação restringindo os resultados da pesquisa na visualização de endereço IP.
-
Filtrar dados na visualização de hash
Concentre sua investigação restringindo os resultados da pesquisa na visualização de hash.
-
Filtrar dados na visualização de verificação de registros brutos
Concentre sua investigação restringindo os resultados da pesquisa retornados de uma pesquisa de registros brutos.
Como monitorar eventos usando regras
-
Conferir regras usando o painel
Confira o status de todas as regras no painel.
-
Executar uma regra com base nos dados históricos
Execute uma regra atual com base nos dados históricos usando o Retrohunt.
-
Ver as versões anteriores de uma regra
Confira as versões anteriores de uma regra.
-
Gerenciar regras usando o editor
Crie e edite regras usando o editor.