Présentation du schéma de données BigQuery
Le schéma de données BigQuery définit la manière dont Google Security Operations exporte les données de sécurité normalisées et contextualisées dans BigQuery. Chaque ensemble de données associé correspond à un type de données différent, tel que les événements UDM, les détections de règles, les correspondances d'indicateurs de compromission, les relations entre entités et les métriques d'ingestion. Ces ensembles de données fournissent une vue structurelle de vos données exportées, ce qui vous permet d'interroger, de joindre et d'analyser les informations de sécurité.
Les sujets suivants décrivent les schémas disponibles, leurs définitions de champ et leur mappage avec les données exportées par Google SecOps :
- Schéma des métriques d'ingestion
- Schéma des événements UDM
- Schéma des événements Google SecOps
- Afficher les alertes et les indicateurs de compromission
- Enrichir les données d'événement et d'entité avec Google SecOps
- Référence des métriques d'ingestion pour Looker et BigQuery
Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.