Amostragem de eventos de detecção

Compatível com:

As detecções de regras de vários eventos contêm exemplos de eventos, que fornecem contexto sobre os eventos que acionaram o alerta. Há um limite de até 10 amostras de evento para cada variável definida na regra. Por exemplo, se uma regra definir duas variáveis de evento, cada detecção poderá ter até 20 amostras de evento. O limite se aplica a cada variável de evento separadamente. Se uma variável de evento tiver dois eventos aplicáveis nessa detecção e a outra tiver 10, a detecção resultante vai conter 12 amostras de eventos (2 + 10).

Todas as amostras de eventos acima do limite são omitidas da detecção.

Se quiser mais informações sobre os eventos que causaram a detecção, use agregações na seção de resultado para gerar informações adicionais na detecção.

Se você estiver visualizando detecções na UI, poderá baixar todas as amostras de eventos de uma detecção. Para mais informações, consulte Fazer o download de eventos.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.