Entender o esquema de dados do BigQuery
O esquema de dados do BigQuery define como o Google Security Operations exporta dados de segurança normalizados e contextualizados para o BigQuery. Cada conjunto de dados vinculado corresponde a um tipo de dado diferente, como eventos do UDM, detecções de regras, correspondências de IoC, relações de entidades e métricas de ingestão. Esses conjuntos de dados oferecem uma visão estrutural dos dados exportados, permitindo consultar, combinar e analisar informações de segurança.
Os tópicos a seguir descrevem os esquemas disponíveis, as definições de campo e como eles são mapeados para os dados exportados pelo Google SecOps:
- Esquema de métricas de ingestão
- Esquema de eventos do UDM
- Esquema de eventos do Google SecOps
- Ver alertas e IOCs
- Aprimorar dados de eventos e entidades com o Google SecOps
- Referência de métricas de ingestão para o Looker e o BigQuery
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.