Google Security Operations memiliki batasan berikut terkait deteksi:
Setiap versi aturan memiliki batas 10.000 deteksi per hari.
Batas ini direset pada tengah malam UTC.
Misalnya, jika versi aturan menghasilkan 9.900 deteksi pada pukul 15.00 UTC pada 1 Januari dan semua deteksi ini memiliki waktu deteksi pada 1 Januari, maka hanya akan menghasilkan 100 deteksi lagi yang memiliki waktu deteksi pada 1 Januari. Pada 2 Januari, versi aturan dapat menghasilkan 10.000 deteksi baru untuk hari itu.
Jika versi aturan diperbarui, batas akan direset dan aturan dapat menghasilkan 10.000 deteksi lagi pada hari yang sama.
Misalnya, jika versi aturan menghasilkan 9.900 deteksi pada pukul 15.00 UTC pada 1 Januari dan semua deteksi ini memiliki waktu deteksi pada 1 Januari, maka hanya akan menghasilkan 100 deteksi lagi yang memiliki waktu deteksi pada 1 Januari. Jika versi aturan diperbarui pada pukul 16.00 pada 1 Januari, versi aturan tersebut dapat menghasilkan 10.000 deteksi yang memiliki waktu deteksi pada 1 Januari hingga akhir hari. Pada 2 Januari, versi aturan dapat menghasilkan 10.000 deteksi baru untuk hari itu.
Dasbor Aturan dapat menampilkan data deteksi hingga 50 MB. Jika ukuran total deteksi melebihi batas ini, antarmuka akan menampilkan pesan yang menunjukkan bahwa data tidak lengkap. Artinya, sistem menghasilkan lebih banyak deteksi daripada yang dapat ditampilkan antarmuka, tetapi deteksi tersebut masih ada dan tidak hilang.
Menjalankan retrohunt setelah memperbarui daftar referensi tidak akan mereset batas deteksi yang ada dan tidak akan menghasilkan batas deteksi. Jika batas deteksi yang ada telah tercapai, tidak ada deteksi baru yang dihasilkan.
Maksimum 10 tugas retrohunt serentak per instance atau tenant Google SecOps.
Setiap tugas dapat menyertakan hingga 300 aturan YARA-L.
Ukuran teks gabungan semua aturan tidak boleh melebihi 1 MB.
Jika Anda menjalankan beberapa retrohunt secara paralel, sistem akan mengalokasikan
resource dari instance Google SecOps yang sama. Hal ini dapat menyebabkan performa yang lebih lambat atau penundaan dalam penyelesaian tugas.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-08-21 UTC."],[[["\u003cp\u003eGoogle Security Operations rule versions are limited to 10,000 detections per day, resetting at midnight UTC.\u003c/p\u003e\n"],["\u003cp\u003eIf a rule version is updated, the daily detection limit is reset, allowing for an additional 10,000 detections on that same day.\u003c/p\u003e\n"],["\u003cp\u003eRetrohunts after reference list changes do not reset detection limits, and no new detections are generated once the limit is reached.\u003c/p\u003e\n"]]],[],null,["Understand detection limits \nSupported in: \nGoogle secops [SIEM](/chronicle/docs/secops/google-secops-siem-toc)\n\nGoogle Security Operations has the following limitations with regards to detections:\n\n- Each rule version has a limit of 10,000 detections per day.\n This limit resets at midnight UTC.\n\n For example, if a rule version produced 9900 detections by 3PM UTC on January 1 and all of these detections have a detection time on January 1, it will only generate 100 more detections that have a detection time on January 1. On January 2, the rule version can generate 10,000 new detections for that day.\n- If the rule version is updated, the limit is reset and the rule can again generate 10,000 detections in that same day.\n\n For example, if a rule version produced 9900 detections by 3PM UTC on January 1 and all of these detections have a detection time on January 1, it will only generate 100 more detections that have a detection time on January 1. If rule version is updated at 4PM on January 1, that rule version can generate 10,000 detections that have detection time on January 1 till end of day. On January 2, the rule version can generate 10,000 new detections for that day.\n- The Rules Dashboard can display up to 50 MB of detection data. If the total size of\n the detections exceeds this limit, the interface shows a message indicating that the data\n is incomplete. This means that the system generated more detections than the\n interface can display, but the detections still exist and are not lost.\n\n- Running a retrohunt after updating the reference list doesn't reset the existing detections limits and won't generate detection limits. If the existing detection limit has already been reached, no new detections are generated.\n\n- [Retrohunts](/chronicle/docs/detection/run-rule-historical-data) limitations:\n\n - Maximum of 3 concurrent retrohunt jobs are allowed per Google SecOps instance or tenant.\n - The combined text size of all rules must not exceed 1 MB.\n - If you run multiple retrohunts in parallel, the system allocates resources from the same Google SecOps instance. This can lead to slower performance or delays in job completion.\n\n**Need more help?** [Get answers from Community members and Google SecOps professionals.](https://security.googlecloudcommunity.com/google-security-operations-2)"]]