Melihat data SIEM asli dalam kasus

Didukung di:

Sebelum mempelajari analisis atau perbaikan, dokumen ini menjelaskan cara Anda dapat meninjau data SIEM asli yang memicu kasus. Hal ini mencakup konteks pemberitahuan tingkat tinggi dan detail peristiwa yang mendasarinya.

Mengakses data SIEM asli dalam kasus

Untuk mengakses data SIEM asli yang terkait dengan kasus, ikuti langkah-langkah berikut:

  1. Buka kasus yang diperlukan.
  2. Klik tab Ringkasan. Tab Ringkasan menampilkan pemberitahuan, linimasa, entitas yang diekstrak, dan insight yang dikumpulkan oleh otomatisasi.

Melihat peristiwa asli yang memicu pemberitahuan

Untuk melihat peristiwa asli yang memicu pemberitahuan, ikuti langkah-langkah berikut:

  1. Buka tab Acara.
  2. Klik Lihat Lainnya. Panel samping akan terbuka dengan semua detail yang terkait dengan acara.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.