Panoramica del filtraggio procedurale
Il filtraggio procedurale consente di filtrare ulteriormente i dati di indagine in base ad attributi quali tipo di evento, origine log, stato della connessione di rete e dominio di primo livello (TLD). Le opzioni di filtro disponibili variano in base alla visualizzazione corrente di Google Security Operations e all'ampiezza dei dati di sicurezza presenti nell'interfaccia utente.
Di seguito viene descritto come accedere e utilizzare il filtraggio procedurale durante l'indagine su un avviso utilizzando Google SecOps per le seguenti visualizzazioni:
- Visualizzazione utente
- Visualizzazione asset
- Visualizzazione dominio
- Visualizzazione indirizzo IP
- Visualizzazione hash
- Visualizzazione scansione log non elaborati
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.