Ir al contenido principal
Áreas tecnológicas
close
IA y aprendizaje automático
Desarrollo de aplicaciones
Alojamiento de aplicaciones
Computación
Analíticas y flujos de datos
Bases de datos
Tecnologías distribuidas, híbridas y multinube
IA generativa
Soluciones por sector
Redes
Observabilidad y monitorización
Seguridad
Storage
Herramientas para varios productos
close
Gestión de accesos y recursos
Gestión de costes y uso
Infraestructura como código
Migración
SDK, lenguajes, frameworks y herramientas
/
Consola
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Acceder
Security
Google Security Operations
Empezar gratis
Introducción
Guías
Referencia
Recursos
Áreas tecnológicas
Más
Introducción
Guías
Referencia
Recursos
Herramientas para varios productos
Más
Consola
Introducción
Descripción general de Google SecOps
Novedades de Google SecOps
Plan de lanzamiento de Google SecOps
Iniciar sesión en Google Security Operations
Desplazarse por la plataforma Google SecOps
Entender la plataforma Google SecOps
Configurar las preferencias de usuario
Gemini
Gemini en SecOps
Usar el agente de triaje para investigar alertas
Google SecOps Labs
Usar Gemini y otros experimentos en Google SecOps
Usar el recomendador de respuestas a alertas
Resúmenes de la documentación de Gemini
Gestionar instancia
Incorporar una instancia nueva
Introducción
Información sobre los componentes de la facturación
Configurar un proyecto de GCP
Configurar la autenticación de GCP
Identidad de Google Cloud
Identidad de terceros
Vincular SecOps con GCP
Controlar el acceso a las funciones
Configurar el control de acceso basado en roles de las funciones
Configurar el control de acceso basado en roles antiguo
Controlar el acceso a los datos
Introducción
Configurar el control de acceso basado en roles de datos
Impacto del RBAC de datos en las funciones
Introducción
Paneles de control
Tablas de datos
Listas de referencias
Controlar el acceso a SOAR
Introducción
Habilitar el acceso a SOAR
Grupos de permisos
Introducción
Tipos de usuarios
Usuario gestionado
Usuario colaborador
Usuario con acceso de solo lectura
Roles de SOC
Entornos
Introducción
Grupos de entorno
Entornos personalizados
Configurar el acceso a SOAR
Cloud Identity
Identidad de terceros
Varios parámetros de acceso
Ver a todos los usuarios
Suprimir usuarios
Federación de casos
Validar acceso
Hacer una búsqueda
Investigar una alerta
Administración
Tareas de administrador de SIEM
Conservación de datos
Registros de auditoría
Tareas de administrador de SOAR
Ver mi ID de cliente de SOAR
Configurar tu zona horaria
Recopilar registros de SOAR
Gestionar claves de API
Permitir que el equipo de Asistencia de Google acceda a tu instancia
Solucionar problemas de funcionalidad de SOAR
Definir una página de destino
Crear una lista de bloqueo para excluir entidades de las alertas
Crear listas personalizadas
Crear plantillas HTML de correo
Crear plantillas de correo electrónico
Definir dominios para proveedores de servicios de seguridad gestionados
Gestionar el balanceo de carga del entorno
Crear solicitudes de usuario
Gestionar redes
Definir el SLA
Usar variables dinámicas en plantillas HTML de correo
Abrir una incidencia para el equipo de Asistencia de Google
Definir la conservación de los casos cerrados
Monitorizar la actividad de los usuarios (auditoría)
Resumen del cambio de marca
Definir la zona horaria de todos los usuarios (administrador)
Configuración de tu correo electrónico
Ver y cambiar los límites de servicio
Gestionar metadatos de propiedades
Obtener registros de Python sin procesar
Migrar SOAR a Google Cloud
Información general sobre la migración de SOAR
Presentación
Guía de validación previa a la migración
Migración de SOAR para MSSPs
Migrar endpoints de SOAR a la API Chronicle
Migrar agentes remotos a Google Cloud
Preguntas frecuentes
Dar de baja
Data Collection
Ingestión
Ingestión de datos de Google SecOps
Información general sobre la ingestión de datos
Conjuntos de datos y analizadores predeterminados admitidos
Ingerir datos en Google SecOps
Instalar y configurar reenviadores
Instalar y configurar el reenviador
Configurar reenviadores en la plataforma Google SecOps
Gestionar manualmente las configuraciones de reenviadores
Ejecutable de la herramienta de reenvío de Google SecOps para Windows
Solucionar problemas habituales de reenvío de Linux
Agente de colección de BindPlane
Usar el agente de Bindplane
Configurar Bindplane para la monitorización silenciosa de hosts
Configurar feeds de datos
Información general sobre la gestión de feeds
Usar la aplicación de gestión de feeds
Crear un feed de Azure Event Hub
Usar la API de gestión de feeds
Flujos de procesamiento de datos
Configurar y gestionar flujos de procesamiento de datos
Usar secuencias de comandos de ingestión implementadas como Cloud Functions
Usar la API Ingestion
Configurar límites de ráfaga
Ingerir datos de Google Cloud en Google SecOps
Gestión de feeds centrada en productos
Analizadores predeterminados
Lista de analizadores predeterminados
Analizadores premium
Registros de Apigee
Registros de hosts de AWS EC2
Registros de instancias de AWS EC2
Registros de gestión de Chrome
Registros de cortafuegos de Cisco ASA
Registros de contexto de Cloud SQL
Registros de contexto de Resource Manager
Registros de CrowdStrike Falcon
Registros de actividad de Duo
Registros de Fluentd
Registros de cortafuegos de Fortinet
Ingerir datos de Google Cloud en Google Security Operations
Registros de eventos de abuso de Google Cloud
Registros de auditoría de Google Cloud
Registros de contexto de Google Cloud BigQuery
Registros de Google Cloud DNS
Registros de cortafuegos de Google Cloud
Registros de contexto de Google Cloud IAM
Registros de contexto de Kubernetes de Google Cloud
Registros de Google Cloud Load Balancing
Registros de Google Cloud NAT
Registros de funciones de Google Cloud Run
Registros de Google Cloud SQL
Registros de Google Kubernetes Engine (GKE)
Registros de Google Workspace
Información general sobre los analizadores de Jamf
Registros de Jamf Protect
Registros de telemetría de Jamf Protect v2
Registros de telemetría de Jamf
Registros de eventos de amenazas de Jamf
Registros de Microsoft 365
Registros de Microsoft Defender for Endpoint
Registros de alertas de la API Microsoft Graph
Registros de Microsoft Windows AD
Registros DHCP de Microsoft Windows
Registros DNS de Microsoft Windows
Registros de eventos de Microsoft Windows
Registros de Sysmon de Microsoft Windows
Registros de contexto de Network Connectivity Center
Registros del sistema NIX
Registros de OCSF
Registros de OSSEC
Registros de osquery
Registros de cortafuegos de Palo Alto Networks
Resultados de Security Command Center
Registros de alertas de SentinelOne
Registros de SentinelOne Cloud Funnel
Registros de CIM de Splunk
Registros de Zeek (Bro)
Registros de Zscaler CASB