Compreenda o esquema de dados do BigQuery
O esquema de dados do BigQuery define como o Google Security Operations exporta dados de segurança normalizados e contextualizados para o BigQuery. Cada conjunto de dados associado corresponde a um tipo de dados diferente, como eventos UDM, deteções de regras, correspondências de IoC, relações de entidades e métricas de carregamento. Estes conjuntos de dados oferecem uma vista estrutural dos seus dados exportados, o que lhe permite consultar, juntar e analisar informações de segurança.
Os tópicos seguintes descrevem os esquemas disponíveis, as respetivas definições de campos e como são mapeados para os dados exportados pelo Google SecOps:
- Esquema de métricas de carregamento
- Esquema de eventos UDM
- Esquema de eventos do Google SecOps
- Veja alertas e IoCs
- Enriqueça os dados de eventos e entidades com o Google SecOps
- Referência de métricas de carregamento para o Looker e o BigQuery
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.