Filtrar datos en la vista de detecciones de reglas

En la vista Detecciones de reglas se muestran los metadatos adjuntos a la regla y un gráfico con el número de detecciones que ha encontrado la regla en los últimos días.

Para acceder a la vista Detección de reglas en Google Security Operations, sigue estos pasos:

  1. En la barra de navegación, en Detecciones, selecciona Reglas y detecciones para mostrar el panel de control de reglas.

  2. Haz clic en el nombre de una regla. Se muestra la vista Detecciones de reglas.

  3. En el panel de navegación de la izquierda, haga clic en la flecha de la derecha de la columna Detecciones.

  4. Haga clic en el icono Icono de filtro, situado en la esquina superior derecha de la interfaz de usuario de Google SecOps, para abrir el menú Filtrado por procedimientos.

    Las siguientes opciones de filtrado procedimental se muestran en la vista Detección de reglas (esta lista no incluye todas las opciones de filtrado):

    • METADATA.EVENT_TYPE
    • METADATA.PRODUCT_NAME
    • NETWORK.APPLICATION_PROTOCOL
    • NETWORK.DNS.QUESTIONS.CLASS
    • NETWORK.DNS.ANSWERS.DATA
    • NETWORK.DNS.ANSWERS.NAME
    • NETWORK.DNS.ANSWERS.TTL
    • NETWORK.DNS.ANSWERS.TYPE
    • NETWORK.DNS.QUESTIONS.CLASS
    • NETWORK.DNS.QUESTIONS.NAME
    • NETWORK.DNS.QUESTIONS.TYPE