Die Häufigkeit der Regelausführung wirkt sich auf die Latenz aus, mit der Erkennungen für jede Regel gefunden werden. Bei längeren Ausführungshäufigkeiten erhöht sich die Zeit zwischen dem Eintreten eines Ereignisses und der Verarbeitung einer Erkennung für dieses Ereignis.
Weitere Informationen finden Sie unter Erkennungs-Latenzen.
So legen Sie die Ausführungshäufigkeit für eine Regel fest:
Rufen Sie das Dashboard für Regeln auf.
Öffnen Sie das Menü mit den Regeloptionen.
Klicken Sie auf Häufigkeit ausführen.
Wählen Sie einen der Werte für Run frequency (Ausführungshäufigkeit) aus.
Echtzeitnah: Regeln für einzelne Ereignisse können für Daten im Streamingmodus ausgeführt werden. Die Erkennungs-Engine führt Regeln aus, sobald Daten verarbeitet werden.
10 Minuten: Wählen Sie diese Häufigkeit für Regeln mit mehreren Ereignissen aus, wenn Sie Ihre Erkennungen so schnell wie möglich erhalten möchten.
1 Stunde: Die Verarbeitung von erkannten Inhalten beginnt nach 1–2 Stunden. Danach gilt die normale Latenzzeit für die Erkennung.
24 Stunden: Die Verarbeitung von erkannten Inhalten beginnt nach 24 Stunden. Danach unterliegen sie der normalen Erkennungslatenz.
Die Ausführungshäufigkeit für Regeln mit mehreren Ereignissen wird automatisch anhand des Abgleichszeitraums der Regel festgelegt:
* Bei einem Zeitraum von 1 bis 48 Stunden beträgt die Ausführungshäufigkeit 1 Stunde.
* Bei einer Fenstergröße von mehr als 48 Stunden beträgt die Ausführungshäufigkeit 24 Stunden.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-09-04 (UTC)."],[[["\u003cp\u003eRule run frequency affects how quickly detections are discovered, with longer frequencies increasing the time between an event and its detection.\u003c/p\u003e\n"],["\u003cp\u003eYou can set the run frequency for a rule in the Rules Dashboard by accessing the rule options menu and selecting from the available frequencies.\u003c/p\u003e\n"],["\u003cp\u003eNear Real-time frequency allows single-event rules to execute immediately upon data processing, while 10 min is for the quickest detection of multi-event rules.\u003c/p\u003e\n"],["\u003cp\u003eThe 1 hr and 24 hrs frequencies start processing detections after 1-2 hours and 24 hours, respectively, followed by normal detection latency.\u003c/p\u003e\n"],["\u003cp\u003eMulti-event rules that have a window size greater than one hour can only use 1 hr or 24 hrs as run frequencies.\u003c/p\u003e\n"]]],[],null,["Set the run frequency \nSupported in: \nGoogle secops [SIEM](/chronicle/docs/secops/google-secops-siem-toc)\n\nRule run frequency impacts the latency with which detections are discovered for\neach rule. Longer run frequencies increase the amount of time between when an\nevent occurs and when a detection is processed for that event.\nFor details, see\n[Detection latencies](/chronicle/docs/detection/run-rule-live-data#detection_latencies).\n\nTo specify the run frequency for a rule, complete the following steps:\n\n1. Navigate to the Rules Dashboard.\n\n2. Open the rule options menu.\n\n3. Click **Run frequency**.\n\n4. Choose one of the **Run frequency** values.\n\n - **Near Real-time**: Single-event rules can be executed over data in streaming fashion. The detection engine executes rules as soon as data is processed.\n - **10 min**: For multi-event rules, choose this frequency if you want your detections as soon as possible.\n - **1 hr**: Detections begin to process after 1-2 hours, after which they are subject to normal detection latency.\n - **24 hrs**: Detections begin to process after 24 hours, after which they are subject to normal detection latency.\n\n Multi-event rules with a window size of one hour or greater are\n limited to the **1 hr** and **24 hrs** run frequencies.\n\n**Need more help?** [Get answers from Community members and Google SecOps professionals.](https://security.googlecloudcommunity.com/google-security-operations-2)"]]