浏览“实体探索器”页面
支持的环境:
Google secops
SOAR
本文档介绍了如何在 Google Security Operations 中使用实体探索器 页面。 实体是安全事件的核心组成部分。在案例 页面上,您可以点击某个实体以打开实体探索器 页面,在该页面中,您可以查看与该实体相关的详细洞见和上下文数据。
通过实体探索器 页面,您可以了解以下信息:
-
该实体在过去 90 天内涉及的案例。此数据可能与侧边栏中显示的数据不同。例如,在侧边栏中标记为
suspicious = true并以红色突出显示的网址 ,可能会显示为false,具体取决于该网址在其他案例中的分类方式 。 - 有关该实体的基本信息,以及来自关联 案例。
- 关联的实体,例如相关用户或 IP 地址。
- 涉及该实体的每种案例类型的频率。
- 相关日志条目的列表。
点击每个类别名称旁边的 keyboard_arrow_down 向下箭头 或 keyboard_arrow_up 向上箭头 ,即可展开或收起相应部分。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。