Comprendre le schéma de données BigQuery
Le schéma de données BigQuery définit la manière dont Google Security Operations exporte les données de sécurité normalisées et contextualisées dans BigQuery. Chaque ensemble de données associé correspond à un type de données différent, comme les événements UDM, les détections de règles, les correspondances d'IoC, les relations entre entités et les métriques d'ingestion. Ces ensembles de données offrent une vue structurée de vos données exportées, ce qui vous permet d'interroger, d'associer et d'analyser les informations de sécurité.
Les rubriques suivantes décrivent les schémas disponibles, leurs définitions de champ et leur mappage avec les données exportées par Google SecOps :
- Schéma des métriques d'ingestion
- Schéma des événements UDM
- Schéma des événements Google SecOps
- Afficher les alertes et les IoC
- Enrichir les données d'événements et d'entités avec Google SecOps
- Référence des métriques d'ingestion pour Looker et BigQuery
Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.