Afficher les versions précédentes d'une règle

Compatible avec :

Vous pouvez créer plusieurs versions d'une règle. Cela vous permet d'expérimenter la logique de vos règles pour examiner plus en détail vos données d'événements.

Pour afficher les versions d'une règle, accédez à l'éditeur de règles :

  1. Sélectionnez une règle.
  2. Cliquez sur l'icône du menu des règles, puis sélectionnez Afficher les versions, comme indiqué ci-dessous.

    Afficher les versions de la règle Option de menu "Afficher les versions"

  3. La vue des versions de la règle s'affiche.

    Dans cette vue, vous pouvez sélectionner l'une des versions précédentes de la règle. Les versions des règles sont étiquetées avec l'heure de leur création.

  4. Cette vue vous offre plusieurs options :

    • ENREGISTRER EN TANT QUE NOUVELLE RÈGLE : enregistre la version actuellement affichée de la règle en tant que nouvelle règle distincte.
    • AFFICHER LES DÉTECTIONS : affiche les détections stockées avec cette version de la règle. Remarque : Ces détections peuvent ne pas être à jour selon l'ancienneté de la version de la règle.
    • EFFECTUER UN TEST : testez la version actuelle de la règle en temps réel pour déterminer son efficacité.
  5. Lorsque vous avez terminé d'examiner les versions de la règle sélectionnée, cliquez sur EXIT pour revenir à l'éditeur de règles.

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.