Memahami skema data BigQuery
Skema data BigQuery menentukan cara Google Security Operations mengekspor data keamanan yang dinormalisasi dan diberi konteks ke BigQuery. Setiap set data tertaut sesuai dengan jenis data yang berbeda, seperti peristiwa UDM, deteksi aturan, kecocokan IoC, hubungan entitas, dan metrik penyerapan. Set data ini memberikan tampilan struktural data yang diekspor, sehingga Anda dapat mengkueri, menggabungkan, dan menganalisis informasi keamanan.
Topik berikut menjelaskan skema yang tersedia, definisi kolomnya, dan cara pemetaannya ke data yang diekspor oleh Google SecOps:
- Skema metrik penyerapan
- Skema peristiwa UDM
- Skema peristiwa Google SecOps
- Melihat pemberitahuan dan IoC
- Memperkaya data peristiwa dan entitas dengan Google SecOps
- Referensi metrik penyerapan untuk Looker dan BigQuery
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.