Visualizzare i dati SIEM originali in una richiesta

Supportato in:

Prima di passare all'analisi o alla correzione, questo documento spiega come puoi esaminare i dati SIEM originali che hanno attivato un caso. Sono inclusi sia il contesto degli avvisi di alto livello sia i dettagli degli eventi sottostanti.

Accedere ai dati SIEM originali in una richiesta

Per accedere ai dati SIEM originali associati a una richiesta di assistenza:

  1. Vai alla richiesta necessaria.
  2. Fai clic sulla scheda Panoramica. La scheda Panoramica mostra gli avvisi, la cronologia, le entità estratte e gli approfondimenti raccolti dall'automazione.

Visualizza l'evento originale che ha attivato gli avvisi

Per visualizzare l'evento originale che ha attivato gli avvisi:

  1. Vai alla scheda Eventi.
  2. Fai clic su Visualizza altro. Si apre un riquadro laterale con tutti i dettagli associati all'evento.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.