Comprender el esquema de datos de BigQuery
El esquema de datos de BigQuery define cómo exporta Google Security Operations datos de seguridad normalizados y contextualizados a BigQuery. Cada conjunto de datos vinculado se corresponde con un tipo de datos diferente, como eventos de UDM, detecciones de reglas, coincidencias de IoC, relaciones entre entidades y métricas de ingesta. Estos conjuntos de datos proporcionan una vista estructural de los datos exportados, lo que le permite consultar, combinar y analizar información de seguridad.
En los siguientes temas se describen los esquemas disponibles, las definiciones de sus campos y cómo se asignan a los datos exportados por Google SecOps:
- Esquema de métricas de ingestión
- Esquema de eventos de UDM
- Esquema de eventos de Google SecOps
- Ver alertas e IoCs
- Enriquecer datos de eventos y entidades con Google SecOps
- Referencia de métricas de ingestión de Looker y BigQuery
¿Necesitas más ayuda? Recibe respuestas de los miembros de la comunidad y de los profesionales de Google SecOps.