Langsung ke konten utama
Google Cloud Documentation
Area teknologi
  • AI dan ML
  • Pengembangan aplikasi
  • Hosting aplikasi
  • Compute
  • Pipeline dan analisis data
  • Database
  • Terdistribusi, hybrid, dan multicloud
  • Solusi industri
  • Migrasi
  • Jaringan
  • Kemampuan observasi dan pemantauan
  • Keamanan
  • Storage
Alat cross product
  • Pengelolaan akses dan resource
  • Pengelolaan biaya dan penggunaan
  • Infrastruktur sebagai kode
  • SDK, bahasa, framework, dan alat
/
Konsol
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Masuk
  • Google Security Operations
Mulai gratis
Ringkasan Panduan Kasus penggunaan Referensi Dukungan Referensi
Google Cloud Documentation
  • Area teknologi
    • Lainnya
    • Ringkasan
    • Panduan
    • Kasus penggunaan
    • Referensi
    • Dukungan
    • Referensi
  • Alat cross product
    • Lainnya
  • Konsol
  • Temukan
  • Pengantar
    • Ringkasan Google SecOps
    • Ringkasan Google Unified Security
    • Produk Google Unified Security yang direkomendasikan
    • Memahami platform Google SecOps
  • Siklus proses Google SecOps
    • Mengumpulkan data
      • Ringkasan penyerapan data
      • Ringkasan UDM
    • Mendeteksi ancaman
      • Ringkasan Applied Threat Intelligence
      • Mulai menggunakan YARA-L
    • Menyelidiki pemberitahuan
      • Ringkasan investigasi dan pengelolaan kasus
      • Menyelidiki pemberitahuan dan konteks entitas
    • Menanggapi notifikasi
      • Ringkasan otomatisasi playbook
      • Menyematkan agen AI dalam playbook
      • Merespons pemberitahuan dan kasus
    • Mengelola dan memantau
      • Ringkasan Hub Konten
      • Ringkasan metrik penyerapan
      • Ringkasan dasbor
  • Gemini di Google SecOps
    • Ringkasan
    • Mengakses bantuan dalam produk dengan Gemini
  • Pemberian Lisensi
    • Ringkasan paket Google SecOps
    • Ringkasan Token Keamanan Google SecOps
  • Mulai
  • Mengakses instance Google SecOps
  • Login ke Google SecOps
  • Menjelajahi platform Google SecOps
  • Mengonfigurasi preferensi pengguna
  • Mengelola
  • Menyiapkan instance
    • Men-deploy instance
    • Memahami penagihan Anda
    • Mengonfigurasi project Google Cloud
    • Menautkan instance ke Google Cloud
    • Mengonfigurasi autentikasi
      • Mengonfigurasi identitas Google Cloud
      • Mengonfigurasi identitas pihak ketiga
      • Mengubah autentikasi
  • Mengonfigurasi akses fitur
  • Mengonfigurasi akses data
    • Ringkasan RBAC data
    • Mengonfigurasi RBAC data
    • Mengelola dampak RBAC
      • Ringkasan
      • Mengontrol akses ke dasbor
      • Mengontrol akses ke tabel data
      • Mengontrol akses ke kasus dan pemberitahuan pihak pertama
      • Mengontrol akses ke daftar referensi
    • Mengonfigurasi RBAC lama
  • Mengonfigurasi akses SOAR
    • Ringkasan
    • Mengelola grup izin
      • Ringkasan
      • Memahami grup pengguna
      • Membuat pengguna terkelola
      • Membuat pengguna kolaborator
      • Membuat pengguna hanya lihat
    • Mengelola peran SOC
    • Mengelola lingkungan
      • Ringkasan
      • Mengelola grup lingkungan
      • Mengonfigurasi grup lingkungan kustom
    • Mengaktifkan akses
      • Mengaktifkan akses SOAR
      • Memetakan pengguna dengan Cloud Identity
      • Memetakan pengguna dengan identitas pihak ketiga
      • Menerapkan beberapa parameter akses kontrol
    • Mengaktifkan akses gabungan
    • Lihat semua pengguna
    • Menghapus akun pengguna
  • Mengonfigurasi kepatuhan
    • Mengonfigurasi CMEK
    • Mengonfigurasi Kontrol layanan VPC
  • Mengonfigurasi MCP
  • Mengonfigurasi setelan instance
    • Mengelola setelan operasional
      • Menentukan halaman landing
      • Melakukan rebranding platform Anda
      • Setel zona waktu
      • Mengonfigurasi setelan email
      • Mengelola fitur pratinjau
    • Mengelola retensi data
      • Mengonfigurasi retensi data SIEM
      • Mengonfigurasi retensi data SOAR
    • Memantau dan mengaudit aktivitas platform
      • Mengelola log audit
      • Memantau aktivitas pengguna
    • Mengelola aset administratif
      • Membuat daftar kustom
      • Membuat template HTML email
      • Membuat template email
      • Menambahkan variabel ke template email
      • Membuat permintaan pengguna
      • Mengelola metadata properti
      • Mengambil log Python mentah
    • Mengelola setelan kasus
      • Mengelola tahap kasus
      • Mengonfigurasi konvensi penamaan kasus
      • Membuat kolom kustom untuk kasus
      • Mengelola kolom penutupan kasus kustom
      • Mengonfigurasi dialog tutup kasus
      • Mengonfigurasi tampilan kasus default
    • Kelola setelan notifikasi
      • Mengonfigurasi pengelompokan pemberitahuan
      • Mengonfigurasi overflow pemberitahuan
      • Mengonfigurasi tampilan pemberitahuan default
      • Mengecualikan entitas dari pemberitahuan
    • Mengelola tag kasus dan pemberitahuan
    • Mengonfigurasi jaringan dan multi-tenancy
      • Mengelola jaringan
      • Menentukan domain untuk MSSP
      • Mengelola load balancing lingkungan
  • Mengupgrade dan memigrasikan
    • Memigrasikan SOAR ke Google Cloud
      • Ringkasan
      • Panduan validasi pra-migrasi
      • Mengelola migrasi MSSP
      • Memigrasikan izin SOAR ke IAM
      • Memetakan izin SOAR ke IAM
      • Bermigrasi ke Chronicle API
      • Tabel pemetaan SOAR API
      • Memigrasikan infrastruktur autentikasi agen jarak jauh
      • Pertanyaan umum (FAQ)
    • Memigrasikan SIEM ke Google Cloud
      • Ringkasan migrasi SIEM
      • Bermigrasi ke project Google Cloud
      • Bermigrasi ke autentikasi Google Cloud
      • Bermigrasi dari RBAC lama ke RBAC fitur
    • Bermigrasi dari SIEM API lama ke Chronicle API
      • Ringkasan
      • Pemetaan endpoint API SIEM
    • Memigrasikan instance ke project BYOP
    • Bermigrasi dari fitur lama
      • Memigrasikan pemberitahuan CBN ke pemberitahuan YARA-L
      • Bermigrasi dari CrowdStrike Detects API ke Alerts API
  • Cabut Akses
  • Membangun dan mengintegrasikan
  • Men-deploy konten terpusat
    • Ringkasan Hub Konten
    • Menjalankan kasus penggunaan dari Hub Konten
    • Peningkatan dan utilitas
      • Konektor
      • Utilitas email
      • Pengayaan
      • Utilitas file
      • Fungsi
      • GitSync
      • Utilitas gambar
      • TemplateEngine
      • Insight
      • Daftar
      • Alat
  • Mengembangkan kemampuan kustom
    • Menggunakan IDE
    • Mulai
      • Mengembangkan integrasi kustom pertama Anda
      • Mengembangkan tindakan kustom pertama Anda
      • Mengembangkan konektor email pertama Anda
      • Mengembangkan kasus penggunaan pertama Anda
    • Membangun dan mendesain komponen kustom
      • Membangun integrasi kustom
      • Membuat tindakan kustom
      • Menulis tugas otomatis
    • Membangun dan mengonfigurasi konektor
      • Membangun logika konektor
      • Mengonfigurasi konektor kustom
      • Menguji konektor kustom
    • Pemberitahuan peta dan model
    • Memublikasikan integrasi kustom
    • Pemodelan data lanjutan
      • Mengembangkan transformer kustom
      • Mengonfigurasi kolom kalkulasi untuk kasus
  • Mengelola integrasi respons
    • Mengonfigurasi integrasi respons
    • Mengembalikan integrasi respons
    • Mengupgrade versi Python
    • Mengelola dependensi integrasi
    • Mendukung beberapa instance
    • Menguji integrasi respons
    • Mengelola secret dengan vault
  • Mengelola agen jarak jauh
    • Mulai
      • Ringkasan
      • Meninjau persyaratan deployment
      • Meninjau aliran data dan protokol
    • Men-deploy agen jarak jauh
      • Men-deploy dengan Docker
      • Men-deploy dengan Podman
      • Deploy di Debian
      • Deploy di RHEL
      • Men-deploy di CentOS
      • Mengonfigurasi ketersediaan tinggi
      • Men-deploy ulang konektor
    • Mengonfigurasi dan memvalidasi konektivitas
      • Mengonfigurasi Penginstal dan Docker
      • Mengonfigurasi eksekusi jarak jauh
      • Menguji alur koneksi
    • Mengelola dan mengupgrade agen jarak jauh
      • Strategi penskalaan agen jarak jauh
      • Memantau dan mengelola agen jarak jauh
      • Melakukan upgrade standar
      • Upgrade besar dengan Docker
      • Upgrade besar dengan Podman
      • Upgrade besar dengan RHEL
      • Upgrade besar dengan CentOS
      • Deploy ulang agen jarak jauh
    • Memecahkan masalah agen jarak jauh
  • Berkolaborasi dan berbagi
    • Berkontribusi pada integrasi respons komunitas
    • Menjadi partner teknologi
  • Serap
  • Mempersiapkan penyerapan data
    • Ringkasan
    • Metode penyerapan dan jenis data
    • Menyerap dan mengurai data log
    • Ringkasan parser
    • Ringkasan feed data
    • Ringkasan pengayaan dan pemberian alias data
  • Mengumpulkan data
    • Menggunakan UI feed
    • Membuat feed hub peristiwa Azure
    • Menyerap data dengan konektor API
    • Menyerap data dengan Ingestion API
    • Menyerap log Google Cloud
    • Mengumpulkan data menggunakan webhook
      • Menyiapkan webhook SOAR
      • Menyiapkan webhook SIEM
    • Men-deploy agen BindPlane untuk pengumpulan
    • Mengumpulkan data menggunakan konektor SOAR
      • Menyerap data menggunakan konektor SOAR
      • Memetakan tanggal dan waktu kustom di Elasticsearch
      • Menentukan lingkungan di konektor SOAR
    • Mengumpulkan data menggunakan penerus lama
      • Menginstal dan mengonfigurasi penerus
      • Mengonfigurasi penerus di platform
      • Mengelola konfigurasi penerus secara manual
      • Menginstal file yang dapat dieksekusi penerusan Windows
    • Menyerap log dengan Cloud Run Functions
    • Mengonfigurasi integrasi yang dihosting partner
  • Mengonfigurasi jenis dan parser log
    • Ringkasan parser dan jenis log default