Filtrar dados na visualização de endereço IP
Com a visualização "Endereço IP", você pode investigar se endereços IP específicos estão presentes na sua empresa e qual impacto eles podem ter causado nos seus recursos.
Com o Google Security Operations, é possível investigar endereços IP específicos para determinar se algum deles está presente na sua empresa e qual impacto esses sistemas externos podem ter causado nos seus recursos. A visualização de endereço IP é derivada das mesmas informações e dados de segurança que você encaminhou ao Google SecOps da sua empresa e também pode ser examinada usando a visualização de recursos.
Na visualização de recursos, você começa a investigação na sua empresa e procura para fora. Na visualização "Endereço IP", você começa a investigação de fora da empresa e olha para dentro.
Para acessar a visualização de endereço IP no Google SecOps, siga estas etapas:
Insira o endereço IP que você precisa investigar na barra de pesquisa na parte de cima da interface do usuário do Google SecOps. Clique em PESQUISAR.
Selecione o endereço IP no menu "DESTINATIONS IPS". A visualização "Endereço IP" é exibida.
Clique no ícone
no canto superior direito da interface do usuário do Google SecOps para abrir o menu Filtragem procedural. Com a filtragem procedural, você pode filtrar ainda mais as informações relacionadas a um recurso, incluindo por tipo de evento, origem do registro, status da conexão de rede e domínio de nível superior (TLD).
As seguintes opções de filtragem procedural estão disponíveis na visualização de endereço IP:
- TIPO DE EVENTO
- ORIGEM DO REGISTRO
- STATUS DA CONEXÃO DE REDE
- TLD
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.