Présentation du filtrage procédural
Le filtrage procédural vous permet de filtrer plus précisément les informations concernant un élément, y compris par type d'événement, source de journal, état de la connexion réseau et domaine de premier niveau (TLD). Les options de menu "Filtrage procédural" changent en fonction de la vue Google Security Operations, ainsi que de l'étendue et des types de données de sécurité actuellement affichés dans l'interface utilisateur.
Cet article explique comment accéder au filtrage procédural et l'utiliser lorsque vous examinez une alerte à l'aide de Google Security Operations pour les vues suivantes:
- Vue utilisateur
- Vue "Détections de règles"
- Vue des éléments
- Vue du domaine
- Vue "Adresse IP"
- Vue de hachage
- Vue d'analyse des journaux bruts