转发的 Google Workspace 安全警报

编辑

识别来自 Google Workspace 警报中心的发生的安全警报。Google Workspace 的安全警报中心概述了可能影响组织域的可操作警报。警报是 Google 检测到的潜在安全问题的警告。

规则类型: 查询

规则索引:

  • filebeat-*
  • logs-google_workspace*

严重性: 高

风险评分: 73

运行频率: 10 分钟

搜索索引时间范围: now-130m (日期数学格式,另请参见 额外的回溯时间)

每次执行的最大警报数: 100

参考资料:

标签:

  • 域: 云
  • 数据源: Google Workspace
  • 用例: 日志审计
  • 用例: 威胁检测

版本: 3

规则作者:

  • Elastic

规则许可证: Elastic License v2

调查指南

编辑

分类和分析

这是 Google Workspace 安全事件的升级规则,这些事件是供应商可报警的事件。请查阅供应商文档,了解如何解释特定事件。

设置

编辑

规则查询

编辑
event.dataset: google_workspace.alert