Daten in der IP-Adressansicht filtern

Unterstützt in:

In der Ansicht „IP-Adresse“ können Sie prüfen, ob bestimmte IP-Adressen in Ihrem Unternehmen vorhanden sind und welche Auswirkungen sie möglicherweise auf Ihre Assets hatten.

Mit Google Security Operations können Sie bestimmte IP-Adressen prüfen, um festzustellen, ob sie sich in Ihrem Unternehmen befinden, und welche Auswirkungen diese externen Systeme möglicherweise auf Ihre Assets hatten. Die IP-Adressansicht basiert auf denselben Sicherheitsinformationen und Daten, die Sie von Ihrem Unternehmen an Google SecOps gesendet haben und die Sie auch in der Asset-Ansicht prüfen können.

In der Asset-Ansicht beginnen Sie Ihre Untersuchung im Unternehmen und gehen dann nach außen. In der Ansicht „IP-Adresse“ beginnen Sie Ihre Untersuchung außerhalb Ihres Unternehmens und sehen sich dann die internen Daten an.

So rufen Sie die IP-Adressansicht in Google SecOps auf:

  1. Geben Sie die IP-Adresse, die Sie untersuchen möchten, in die Suchleiste oben in der Google SecOps-Benutzeroberfläche ein. Klicken Sie auf SUCHEN.

  2. Wählen Sie die IP-Adresse aus dem Menü „ZIEL-IPS“ aus. Die Ansicht „IP-Adresse“ wird angezeigt.

  3. Klicken Sie oben rechts in der Benutzeroberfläche von Google SecOps auf das Symbol Filtersymbol, um das Menü Prozessuale Filterung zu öffnen. Mit dem prozeduralen Filtern können Sie Informationen zu einem Asset weiter filtern, z. B. nach Ereignistyp, Protokollquelle, Netzwerkverbindungsstatus und Top-Level-Domain (TLD).

    In der IP-Adressansicht sind die folgenden Optionen für die prozedurale Filterung verfügbar:

    • EREIGNISTYP
    • LOGQUELLE
    • NETZWERKVERBINDUNGSSTATUS
    • TLD

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten