Visualizar regras no painel de regras

Compat�vel com:

Para abrir o Painel de regras no Google Security Operations, selecione Regras no �cone de menu . O Painel de regras mostra todas as regras armazenadas na sua conta do Google Security Operations. Em sistemas que usam o RBAC de dados, � poss�vel visualizar e gerenciar apenas as regras vinculadas a um escopo de dados a que voc� tem acesso.

O painel de regras inclui os seguintes recursos:

  • O gr�fico de tend�ncias mostra a regra com o maior n�mero de detec��es nas �ltimas 3 semanas.
  • Mostra um gr�fico da atividade associada �s regras. Passar o cursor sobre uma barra no gr�fico mostra a data e o n�mero de detec��es.
  • A frequ�ncia de execu��o indica a frequ�ncia aproximada de execu��o da regra.
  • Status ativo (ativado ou desativado).
  • Gravidade da regra, como nos metadados da regra.

Se voc� passar o cursor sobre uma regra e clicar no �cone de menu � direita, poder� abrir o menu Configura��es da regra e manipular as op��es Regra ativa, Frequ�ncia de execu��o e Notifica��es.

  • A Regra ativa monitora seus registros de entrada em busca de amea�as at� que ele seja exclu�do ou desativado.
  • Os alertas indicam uma anomalia no fluxo de trabalho normal do tr�fego da empresa. Voc� precisa investigar os alertas como uma poss�vel viola��o de seguran�a.
  • A Frequ�ncia de execu��o indica a frequ�ncia aproximada em que a regra ser� executada e afeta a lat�ncia com que as detec��es s�o descobertas para cada regra.
  • A YARA-L Retrohunt permite usar a regra selecionada para procurar detec��es em todo o processo dados nas Opera��es de seguran�a do Google.
  • Editar regra: permite editar regras atuais e criar novas.
  • Ver detec��es de regras: mostra as detec��es geradas por uma regra ativa.
  • Arquivar oculta a regra e os dados de seguran�a relacionados a ela (e todas as vers�es) sem excluir a regra.

Clicar no nome de uma regra abre a visualiza��o Rule Detections.