探索“案例概览”标签页

支持平台:

打开包含多个提醒的案例后,您会被重定向到案例概览 标签页。此标签页提供所有案例相关信息的概览。

根据 widget 配置,您可能会在案例概览 标签页中找到以下 widget

  • 自定义字段表单:填写为案例定义的自定义字段的值。点击“修改”图标Edit 可打开表单。
  • 待处理的操作:显示需要您输入内容才能继续运行剧本的操作。
  • 案例说明:添加或查看案例摘要。
  • 提醒:列出案例中分组的提醒,包括其名称、事件计数和优先级。点击 切换到时间轴视图 可在图表中显示提醒及其时间轴。
  • 洞见:以 HTML 格式显示由剧本操作、一般分析或手动输入生成的洞见。
  • 实体突出显示:显示与案例关联的实体,如下所示
    • 点击实体可打开实体浏览器 并查看详细信息。
    • 点击查看 更多 可打开包含实体详细信息的侧边抽屉式导航栏。如果您想在执行操作之前查看详细信息,这会很有帮助。
    • 使用此视图可直接对实体启动手动操作。
  • 最新案例墙活动:显示所选时间段内的案例墙活动时间轴。
  • 建议:建议类似的案例、推荐的分析师和相关标记。您可以将相关案例与当前案例进行比较。
  • 统计信息:显示所选实体字段的分布图。
  • 实体图:显示案例实体的可视化图表。点击任何实体可在侧边抽屉式导航栏中查看详细信息。
  • HTML:呈现剧本结果中的 HTML 内容。(可选)限制 JavaScript 以仅显示安全代码。
  • 键值:显示从提醒或实体中提取的键值对(例如 Key: ProductValue: [Alert.Product])。
  • 自由文本:显示由管理员定义的非结构化信息。
  • Gemini 摘要:显示 AI 生成的摘要,其中包含补救建议。
  • 快速操作:借助 widget,您可以直接从案例概览标签页运行 预定义的操作。
  • 复合检测:仅适用于 Google SecOps 统一客户。此 widget 可帮助您了解案例中提醒的组成部分。
    • 对于复合提醒(来自链式规则),它会显示促成检测、提醒及其关联的统一数据模型 (UDM) 事件。
    • 对于非复合提醒,它会显示与该提醒关联的 UDM 事件。

如果视图包含 20 多个 widget,则可能需要较长时间才能加载。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。