转发 Google Workspace 安全警报编辑

识别来自 Google Workspace 警报中心的出现的安全警报。Google Workspace 的安全警报中心提供可能影响组织域的可操作警报的概览。警报是 Google 检测到的潜在安全问题的警告。

规则类型:查询

规则索引:

  • filebeat-*
  • logs-google_workspace*

严重性:高

风险评分: 73

运行间隔:10 分钟

搜索索引的时间范围:now-130m(日期数学格式,另请参阅额外回溯时间

每次执行的最大警报数: 100

参考:

标签:

  • 域:云
  • 数据源:Google Workspace
  • 用例:日志审计
  • 用例:威胁检测

版本: 2

规则作者:

  • Elastic

规则许可证:Elastic 许可证 v2

调查指南编辑

分类和分析

这是针对 Google Workspace 安全事件的升级规则,根据供应商的说法,这些事件是可发出警报的事件。有关解释特定事件的信息,请参阅供应商文档。

设置编辑

规则查询编辑

event.dataset: google_workspace.alert