Comprende el esquema de datos de BigQuery
El esquema de datos de BigQuery define cómo Google Security Operations exporta datos de seguridad normalizados y contextualizados a BigQuery. Cada conjunto de datos vinculado corresponde a un tipo de datos diferente, como eventos del UDM, detecciones de reglas, coincidencias de IoC, relaciones entre entidades y métricas de transferencia. Estos conjuntos de datos proporcionan una vista estructural de tus datos exportados, lo que te permite consultar, unir y analizar la información de seguridad.
En los siguientes temas, se describen los esquemas disponibles, sus definiciones de campo y cómo se asignan a los datos que exporta Google SecOps:
- Esquema de métricas de transferencia
- Esquema de eventos de UDM
- Esquema de eventos de Google SecOps
- Cómo ver alertas y IOC
- Enriquece los datos de eventos y entidades con Google SecOps
- Referencia de métricas de transferencia para Looker y BigQuery
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.