Übersicht über das BigQuery-Datenschema

Unterstützt in:

Das BigQuery-Datenschema definiert, wie Google Security Operations normalisierte und kontextualisierte Sicherheitsdaten in BigQuery exportiert. Jeder verknüpfte Datensatz entspricht einem anderen Datentyp, z. B. UDM-Ereignissen, Regelerkennungen, IoC-Übereinstimmungen, Entitätsbeziehungen und Aufnahmemesswerten. Diese Datensätze bieten eine strukturierte Ansicht Ihrer exportierten Daten, mit der Sie Sicherheitsinformationen abfragen, verknüpfen und analysieren können.

In den folgenden Themen werden die verfügbaren Schemas, ihre Felddefinitionen und ihre Zuordnung zu Daten beschrieben, die von Google SecOps exportiert werden:

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten