Información general sobre los filtros de procedimientos
El filtrado por procedimientos te permite filtrar información relacionada con un recurso, como el tipo de evento, la fuente de registro, el estado de la conexión de red y el dominio de nivel superior (TLD). Las opciones del menú de filtrado por procedimiento cambian en función de la vista de Google Security Operations y de la amplitud y los tipos de datos de seguridad que se muestran en la interfaz de usuario.
En este artículo se describe cómo acceder a la función de filtrado por procedimiento y cómo usarla al investigar una alerta en Google SecOps en las siguientes vistas:
- Vista de usuario
- Vista Detecciones de reglas
- Vista de recursos
- Vista de dominio
- Vista de dirección IP
- Vista de hash
- Vista de análisis de registros sin procesar
¿Necesitas más ayuda? Recibe respuestas de los miembros de la comunidad y de los profesionales de Google SecOps.