Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Filtrar dados na visualização de detectações de regras
A visualização "Detecções de regras" mostra os metadados anexados à regra e um gráfico com o número de detecções encontradas pela regra nos últimos dias.
Para acessar a visualização "Detecção de regras" no Google Security Operations, siga estas etapas:
Na barra de navegação, em "Detecções", selecione Regras e detecções para mostrar o painel de regras.
Clique no nome de uma regra. A visualização "Rule Detections" é exibida.
Clique na seta para a direita na coluna "Detections" no painel de navegação à esquerda.
Clique no ícone
no canto superior direito da interface do usuário do Google SecOps
para abrir o menu Filtragem procedural.
As seguintes opções de filtragem procedural são exibidas na visualização de detecção de regras (esta lista não inclui todas as opções de filtragem):
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-08-21 UTC."],[[["\u003cp\u003eThe Rule Detections view displays rule metadata and a graph of recent detections.\u003c/p\u003e\n"],["\u003cp\u003eAccess the Rule Detections view by navigating to \u003cstrong\u003eRules & Detections\u003c/strong\u003e and selecting a rule name, then click the right arrow in the Detections column.\u003c/p\u003e\n"],["\u003cp\u003eThe \u003cstrong\u003eProcedural Filtering\u003c/strong\u003e menu, accessed via an icon in the top right corner, allows users to filter detection data.\u003c/p\u003e\n"],["\u003cp\u003eAvailable filtering options in Rule Detections view include \u003ccode\u003eMETADATA.EVENT_TYPE\u003c/code\u003e, \u003ccode\u003eMETADATA.PRODUCT_NAME\u003c/code\u003e, and various network-related parameters like \u003ccode\u003eNETWORK.APPLICATION_PROTOCOL\u003c/code\u003e and DNS details.\u003c/p\u003e\n"],["\u003cp\u003eThe fields available for Procedural Filtering are determined by the specific events returned for a detection.\u003c/p\u003e\n"]]],[],null,["# Filter data in Rule Detections view\n===================================\n\nRule Detections view displays the metadata attached to the rule and a graph showing the number of detections found by the rule over recent days.\n\nTo access the Rule Detection view in Google Security Operations, complete the following steps:\n\n1. In the navigation bar under Detections, select **Rules \\& Detections** to display the Rules dashboard.\n\n2. Click a rule name. The Rule Detections view is displayed.\n\n3. Click the right arrow in the Detections column in the left navigation panel.\n\n4. Click the icon\n in the top right corner of the Google SecOps\n user interface to open the **Procedural Filtering** menu.\n\n The following Procedural Filtering options are displayed in the Rule Detection view (this list does not include all the filtering options):\n - METADATA.EVENT_TYPE\n - METADATA.PRODUCT_NAME\n - NETWORK.APPLICATION_PROTOCOL\n - NETWORK.DNS.QUESTIONS.CLASS\n - NETWORK.DNS.ANSWERS.DATA\n - NETWORK.DNS.ANSWERS.NAME\n - NETWORK.DNS.ANSWERS.TTL\n - NETWORK.DNS.ANSWERS.TYPE\n - NETWORK.DNS.QUESTIONS.CLASS\n - NETWORK.DNS.QUESTIONS.NAME\n - NETWORK.DNS.QUESTIONS.TYPE\n\n| **Note:** The fields available for Procedural Filtering are dependent on the events returned for this detection."]]