Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Filtrer les données dans la vue Détections de règles
La vue "Détections de règles" affiche les métadonnées associées à la règle et un graphique représentant le nombre de détections détectées par la règle au cours des derniers jours.
Pour accéder à la vue "Détection de règles" dans Google Security Operations, procédez comme suit:
Dans la barre de navigation, sous "Détections", sélectionnez Règles et détections pour afficher le tableau de bord "Règles".
Cliquez sur le nom d'une règle. La vue "Détections de règles" s'affiche.
Cliquez sur la flèche vers la droite dans la colonne "Détections" du panneau de navigation de gauche.
Cliquez sur l'icône en haut à droite de l'interface utilisateur de Google Security Operations pour ouvrir le menu Filtrage procédural.
Les options de filtrage procédural suivantes s'affichent dans la vue "Détection de règles" (cette liste n'inclut pas toutes les options de filtrage):
METADATA.EVENT_TYPE
METADATA.PRODUCT_NAME
NETWORK.APPLICATION_PROTOCOL
NETWORK.DNS.QUESTIONS.CLASS
NETWORK.DNS.ANSWERS.DATA
NETWORK.DNS.ANSWERS.NAME
NETWORK.DNS.ANSWERS.TTL
NETWORK.DNS.ANSWERS.TYPE
NETWORK.DNS.QUESTIONS.CLASS
NETWORK.DNS.QUESTIONS.NAME
NETWORK.DNS.QUESTIONS.TYPE
Sauf indication contraire, le contenu de cette page est régi par une licence Creative Commons Attribution 4.0, et les échantillons de code sont régis par une licence Apache 2.0. Pour en savoir plus, consultez les Règles du site Google Developers. Java est une marque déposée d'Oracle et/ou de ses sociétés affiliées.
Dernière mise à jour le 2025/04/10 (UTC).
[[["Facile à comprendre","easyToUnderstand","thumb-up"],["J'ai pu résoudre mon problème","solvedMyProblem","thumb-up"],["Autre","otherUp","thumb-up"]],[["Difficile à comprendre","hardToUnderstand","thumb-down"],["Informations ou exemple de code incorrects","incorrectInformationOrSampleCode","thumb-down"],["Il n'y a pas l'information/les exemples dont j'ai besoin","missingTheInformationSamplesINeed","thumb-down"],["Problème de traduction","translationIssue","thumb-down"],["Autre","otherDown","thumb-down"]],["Dernière mise à jour le 2025/04/10 (UTC)."],[[["The Rule Detections view displays rule metadata and a graph of recent detections."],["Access the Rule Detections view by navigating to **Rules & Detections** and selecting a rule name, then click the right arrow in the Detections column."],["The **Procedural Filtering** menu, accessed via an icon in the top right corner, allows users to filter detection data."],["Available filtering options in Rule Detections view include `METADATA.EVENT_TYPE`, `METADATA.PRODUCT_NAME`, and various network-related parameters like `NETWORK.APPLICATION_PROTOCOL` and DNS details."],["The fields available for Procedural Filtering are determined by the specific events returned for a detection."]]],[]]