Übersicht über das BigQuery-Datenschema
Das BigQuery-Datenschema definiert, wie Google Security Operations normalisierte und kontextualisierte Sicherheitsdaten in BigQuery exportiert. Jeder verknüpfte Datensatz entspricht einem anderen Datentyp, z. B. UDM-Ereignissen, Regelerkennungen, IoC-Übereinstimmungen, Entitätsbeziehungen und Aufnahmemesswerten. Diese Datensätze bieten eine strukturierte Ansicht Ihrer exportierten Daten, mit der Sie Sicherheitsinformationen abfragen, verknüpfen und analysieren können.
In den folgenden Themen werden die verfügbaren Schemas, ihre Felddefinitionen und ihre Zuordnung zu Daten beschrieben, die von Google SecOps exportiert werden:
- Schema für Aufnahmemesswerte
- Schema für UDM-Ereignisse
- Schema für Google SecOps-Ereignisse
- Benachrichtigungen und IoCs ansehen
- Ereignis- und Entitätsdaten mit Google SecOps anreichern
- Referenz für Aufnahmemesswerte für Looker und BigQuery
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten