Ir al contenido principal
Google Cloud Documentation
Áreas tecnológicas
  • IA y aprendizaje automático
  • Desarrollo de aplicaciones
  • Alojamiento de aplicaciones
  • Computación
  • Analíticas y flujos de datos
  • Bases de datos
  • Tecnologías distribuidas, híbridas y multinube
  • IA generativa
  • Soluciones por sector
  • Redes
  • Observabilidad y monitorización
  • Seguridad
  • Storage
Herramientas para varios productos
  • Gestión de accesos y recursos
  • Gestión de costes y uso
  • Infraestructura como código
  • Migración
  • SDK, lenguajes, frameworks y herramientas
/
Consola
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Acceder
  • Security
  • Google Security Operations
Empezar gratis
Introducción Guías Referencia Recursos
Google Cloud Documentation
  • Áreas tecnológicas
    • Más
    • Introducción
    • Guías
    • Referencia
    • Recursos
  • Herramientas para varios productos
    • Más
  • Consola
  • Introducción
  • Descripción general de Google SecOps
  • Novedades de Google SecOps
  • Plan de lanzamiento de Google SecOps
  • Iniciar sesión en Google Security Operations
  • Desplazarse por la plataforma Google SecOps
  • Entender la plataforma Google SecOps
  • Configurar las preferencias de usuario
  • Gemini
  • Gemini en SecOps
  • Usar el agente de triaje para investigar alertas
  • Google SecOps Labs
    • Usar Gemini y otros experimentos en Google SecOps
    • Usar el recomendador de respuestas a alertas
  • Resúmenes de la documentación de Gemini
  • Gestionar instancia
  • Incorporar una instancia nueva
    • Introducción
    • Información sobre los componentes de la facturación
    • Configurar un proyecto de GCP
    • Configurar la autenticación de GCP
      • Identidad de Google Cloud
      • Identidad de terceros
    • Vincular SecOps con GCP
  • Controlar el acceso a las funciones
    • Configurar el control de acceso basado en roles de las funciones
    • Configurar el control de acceso basado en roles antiguo
  • Controlar el acceso a los datos
    • Introducción
    • Configurar el control de acceso basado en roles de datos
    • Impacto del RBAC de datos en las funciones
      • Introducción
      • Paneles de control
      • Tablas de datos
      • Listas de referencias
  • Controlar el acceso a SOAR
    • Introducción
    • Habilitar el acceso a SOAR
    • Grupos de permisos
      • Introducción
      • Tipos de usuarios
      • Usuario gestionado
      • Usuario colaborador
      • Usuario con acceso de solo lectura
    • Roles de SOC
    • Entornos
      • Introducción
      • Grupos de entorno
      • Entornos personalizados
    • Configurar el acceso a SOAR
      • Cloud Identity
      • Identidad de terceros
      • Varios parámetros de acceso
      • Ver a todos los usuarios
      • Suprimir usuarios
    • Federación de casos
  • Validar acceso
    • Hacer una búsqueda
    • Investigar una alerta
  • Administración
    • Tareas de administrador de SIEM
      • Conservación de datos
      • Registros de auditoría
    • Tareas de administrador de SOAR
      • Ver mi ID de cliente de SOAR
      • Configurar tu zona horaria
      • Recopilar registros de SOAR
      • Gestionar claves de API
      • Permitir que el equipo de Asistencia de Google acceda a tu instancia
      • Solucionar problemas de funcionalidad de SOAR
      • Definir una página de destino
      • Crear una lista de bloqueo para excluir entidades de las alertas
      • Crear listas personalizadas
      • Crear plantillas HTML de correo
      • Crear plantillas de correo electrónico
      • Definir dominios para proveedores de servicios de seguridad gestionados
      • Gestionar el balanceo de carga del entorno
      • Crear solicitudes de usuario
      • Gestionar redes
      • Definir el SLA
      • Usar variables dinámicas en plantillas HTML de correo
      • Abrir una incidencia para el equipo de Asistencia de Google
      • Definir la conservación de los casos cerrados
      • Monitorizar la actividad de los usuarios (auditoría)
      • Resumen del cambio de marca
      • Definir la zona horaria de todos los usuarios (administrador)
      • Configuración de tu correo electrónico
      • Ver y cambiar los límites de servicio
      • Gestionar metadatos de propiedades
      • Obtener registros de Python sin procesar
    • Migrar SOAR a Google Cloud
      • Información general sobre la migración de SOAR
        • Presentación
        • Guía de validación previa a la migración
        • Migración de SOAR para MSSPs
      • Migrar endpoints de SOAR a la API Chronicle
      • Migrar agentes remotos a Google Cloud
      • Preguntas frecuentes
  • Dar de baja
  • Data Collection
  • Ingestión
    • Ingestión de datos de Google SecOps
    • Información general sobre la ingestión de datos
    • Conjuntos de datos y analizadores predeterminados admitidos
    • Ingerir datos en Google SecOps
      • Instalar y configurar reenviadores
        • Instalar y configurar el reenviador
        • Configurar reenviadores en la plataforma Google SecOps
        • Gestionar manualmente las configuraciones de reenviadores
        • Ejecutable de la herramienta de reenvío de Google SecOps para Windows
        • Solucionar problemas habituales de reenvío de Linux
    • Agente de colección de BindPlane
      • Usar el agente de Bindplane
      • Configurar Bindplane para la monitorización silenciosa de hosts
    • Configurar feeds de datos
      • Información general sobre la gestión de feeds
      • Usar la aplicación de gestión de feeds
      • Crear un feed de Azure Event Hub
      • Usar la API de gestión de feeds
    • Flujos de procesamiento de datos
      • Configurar y gestionar flujos de procesamiento de datos
    • Usar secuencias de comandos de ingestión implementadas como Cloud Functions
    • Usar la API Ingestion
    • Configurar límites de ráfaga
  • Ingerir datos de Google Cloud en Google SecOps
  • Gestión de feeds centrada en productos
  • Analizadores predeterminados
    • Lista de analizadores predeterminados
    • Analizadores premium
      • Registros de Apigee
      • Registros de hosts de AWS EC2
      • Registros de instancias de AWS EC2
      • Registros de gestión de Chrome
      • Registros de cortafuegos de Cisco ASA
      • Registros de contexto de Cloud SQL
      • Registros de contexto de Resource Manager
      • Registros de CrowdStrike Falcon
      • Registros de actividad de Duo
      • Registros de Fluentd
      • Registros de cortafuegos de Fortinet
      • Ingerir datos de Google Cloud en Google Security Operations
      • Registros de eventos de abuso de Google Cloud
      • Registros de auditoría de Google Cloud
      • Registros de contexto de Google Cloud BigQuery
      • Registros de Google Cloud DNS
      • Registros de cortafuegos de Google Cloud
      • Registros de contexto de Google Cloud IAM
      • Registros de contexto de Kubernetes de Google Cloud
      • Registros de Google Cloud Load Balancing
      • Registros de Google Cloud NAT
      • Registros de funciones de Google Cloud Run
      • Registros de Google Cloud SQL
      • Registros de Google Kubernetes Engine (GKE)
      • Registros de Google Workspace
      • Información general sobre los analizadores de Jamf
      • Registros de Jamf Protect
      • Registros de telemetría de Jamf Protect v2
      • Registros de telemetría de Jamf
      • Registros de eventos de amenazas de Jamf
      • Registros de Microsoft 365
      • Registros de Microsoft Defender for Endpoint
      • Registros de alertas de la API Microsoft Graph
      • Registros de Microsoft Windows AD
      • Registros DHCP de Microsoft Windows
      • Registros DNS de Microsoft Windows
      • Registros de eventos de Microsoft Windows
      • Registros de Sysmon de Microsoft Windows
      • Registros de contexto de Network Connectivity Center
      • Registros del sistema NIX
      • Registros de OCSF
      • Registros de OSSEC
      • Registros de osquery
      • Registros de cortafuegos de Palo Alto Networks
      • Resultados de Security Command Center
      • Registros de alertas de SentinelOne
      • Registros de SentinelOne Cloud Funnel
      • Registros de CIM de Splunk
      • Registros de Zeek (Bro)
      • Registros de Zscaler CASB