Afficher les données SIEM d'origine dans une demande

Compatible avec :

Avant de vous lancer dans l'analyse ou la correction, ce document vous explique comment examiner les données SIEM d'origine qui ont déclenché un cas. Cela inclut à la fois le contexte général de l'alerte et les détails de l'événement sous-jacent.

Accéder aux données SIEM d'origine dans un cas

Pour accéder aux données SIEM d'origine associées à une demande, procédez comme suit :

  1. Accédez à la demande requise.
  2. Cliquez sur l'onglet Vue d'ensemble. L'onglet Présentation affiche les alertes, la chronologie, les entités extraites et les insights collectés par l'automatisation.

Afficher l'événement d'origine qui a déclenché les alertes

Pour afficher l'événement d'origine qui a déclenché les alertes, procédez comme suit :

  1. Accédez à l'onglet Événements.
  2. Cliquez sur Afficher plus. Un panneau latéral s'ouvre et affiche tous les détails associés à l'événement.

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.