הסבר על סכימת הנתונים ב-BigQuery

נתמך ב:

סכימת הנתונים של BigQuery מגדירה איך Google Security Operations מייצאת נתוני אבטחה שעברו נרמול והוספת הקשר ל-BigQuery. כל מערך נתונים מקושר מתאים לסוג נתונים אחר, כמו אירועי UDM, זיהויים של כללים, התאמות של IoC, קשרים בין ישויות ומדדי הטמעה. מערכי הנתונים האלה מספקים תצוגה מבנית של הנתונים המיוצאים, ומאפשרים לשלוח שאילתות, לבצע הצטרפות ולנתח מידע על אבטחה.

בנושאים הבאים מפורטות הסכימות הזמינות, ההגדרות של השדות שלהן והאופן שבו הן ממופות לנתונים שמיוצאים מ-Google SecOps:

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.