ביצוע חקירה
-
כניסה ל-Google SecOps
נכנסים לאפליקציית Google SecOps.
-
צפייה במרכזי בקרה
אפשר להציג את מרכזי הבקרה של Google SecOps כדי לראות את סטטוס האבטחה הנוכחי של הארגון.
-
בדיקת נכס
כדאי להתחיל את החקירה באמצעות שם המארח של נכס.
-
מרחבי שמות של נכסים
כדאי להתחיל את החקירה באמצעות מרחב השמות של נכס.
-
חקירת כתובת IP
מתחילים את החקירה באמצעות כתובת IP.
-
בדיקת דומיין
מתחילים את החקירה באמצעות שם דומיין.
-
בדיקת משתמש
מתחילים את הבדיקה באמצעות פרטי משתמש, כמו שם משתמש או כתובת אימייל.
-
בדיקת קובץ
מתחילים את החקירה באמצעות פרטי הקובץ, כמו שם הקובץ או הגיבוב של הקובץ.
-
חיפוש ביומנים גולמיים
כדי להתחיל את הבדיקה, מחפשים ביומני הרישום הגולמיים באמצעות מילות מפתח של ביטויים רגילים.
סינון תוצאות החיפוש
-
סקירה כללית של סינון לפי נהלים
אפשר להשתמש בסינון פרוצדורלי כדי לצמצם את התוצאות שמוחזרות בחקירה.
-
סינון נתונים בתצוגת משתמש
כדי להתמקד בחקירה, אפשר לצמצם את תוצאות החיפוש בתצוגת המשתמש.
-
סינון נתונים בתצוגה 'זיהויים של כללים'
כדי למקד את החקירה, אפשר לסנן את הזיהויים שמוצגים בתצוגה Rule Detections (זיהויים לפי כללים).
-
סינון נתונים בתצוגת הנכסים
כדי למקד את החקירה, אפשר לצמצם את תוצאות החיפוש בתצוגת הנכסים.
-
סינון נתונים בתצוגת הדומיין
כדי למקד את הבדיקה, אפשר לצמצם את תוצאות החיפוש בתצוגת הדומיין.
-
סינון נתונים בתצוגה 'כתובת IP'
כדי למקד את הבדיקה, אפשר לצמצם את תוצאות החיפוש בתצוגה של כתובת ה-IP.
-
סינון נתונים בתצוגת הגיבוב (hash)
כדי להתמקד בחקירה, אפשר לצמצם את תוצאות החיפוש בתצוגת הגיבוב.
-
סינון נתונים בתצוגה 'סריקת יומן גולמי'
כדי למקד את החקירה, אפשר לצמצם את תוצאות החיפוש שמתקבלות מחיפוש ביומן גולמי.
מעקב אחר אירועים באמצעות כללים
-
צפייה בכללים באמצעות מרכז הבקרה של הכללים
אפשר לראות את הסטטוס של כל הכללים במרכז השליטה של הכללים.
-
הפעלת כלל על נתונים היסטוריים
הפעלת כלל קיים על נתונים היסטוריים באמצעות Retrohunt.
-
הצגת גרסאות קודמות של כלל
הצגת הגרסאות הקודמות של כלל.
-
ניהול כללים באמצעות עורך הכללים
יוצרים ועורכים כללים באמצעות הכלי לעריכת כללים.