Compreenda o esquema de dados do BigQuery

Suportado em:

O esquema de dados do BigQuery define como o Google Security Operations exporta dados de segurança normalizados e contextualizados para o BigQuery. Cada conjunto de dados associado corresponde a um tipo de dados diferente, como eventos UDM, deteções de regras, correspondências de IoC, relações de entidades e métricas de carregamento. Estes conjuntos de dados oferecem uma vista estrutural dos seus dados exportados, o que lhe permite consultar, juntar e analisar informações de segurança.

Os tópicos seguintes descrevem os esquemas disponíveis, as respetivas definições de campos e como são mapeados para os dados exportados pelo Google SecOps:

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.