Veja os dados originais do SIEM num registo

Compatível com:

Antes de analisar ou corrigir, este documento explica como pode rever os dados originais do SIEM que acionaram um registo. Isto inclui o contexto de alerta de nível elevado e os detalhes do evento subjacente.

Aceda aos dados originais do SIEM num registo

Para aceder aos dados originais do SIEM associados a um registo, siga estes passos:

  1. Aceda ao registo necessário.
  2. Clique no separador Vista geral. O separador Vista geral apresenta os alertas, a cronologia, as entidades extraídas e as estatísticas que foram recolhidas pela automatização.

Veja o evento original que acionou os alertas

Para ver o evento original que acionou os alertas, siga estes passos:

  1. Aceda ao separador Eventos.
  2. Clique em Ver mais. Abre uma gaveta lateral com todos os detalhes associados ao evento.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.