メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 業種別ソリューション
  • 移行
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
ログイン
  • Google Security Operations
無料で利用開始
概要 ガイド 使用例 リファレンス サポート リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • 使用例
    • リファレンス
    • サポート
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Discover
  • はじめに
    • Google SecOps の概要
    • Google Unified Security の概要
    • 推奨される Google Unified Security プロダクト
    • Google SecOps プラットフォームを理解する
  • Google SecOps ライフサイクル
    • データの収集
      • データ取り込みの概要
      • UDM の概要
    • 脅威を検出
      • Applied Threat Intelligence の概要
      • YARA-L を使ってみる
    • アラートを調査する
      • 調査とケース管理の概要
      • アラートとエンティティのコンテキストを調査する
    • アラートへの対応
      • ハンドブックの自動化の概要
      • ハンドブックに AI エージェントを埋め込む
      • アラートとケースに対応する
    • 管理とモニタリング
      • コンテンツ ハブの概要
      • 取り込み指標の概要
      • ダッシュボードの概要
  • Google SecOps の Gemini
    • 概要
    • Gemini を使用してプロダクト内のヘルプにアクセスする
  • ライセンス
    • Google SecOps パッケージの概要
    • Google SecOps セキュリティ トークンの概要
  • 使ってみる
  • Google SecOps インスタンスにアクセスする
  • Google SecOps にログインする
  • Google SecOps プラットフォームを操作する
  • ユーザー設定を構成する
  • 管理
  • インスタンスを設定する
    • インスタンスをデプロイする
    • 課金について
    • Google Cloud プロジェクトを構成する
    • インスタンスを Google Cloud にリンクする
    • 認証を構成する
      • Google Cloud ID を構成する
      • サードパーティの ID を構成する
      • 認証を変更する
  • 機能アクセスを構成する
  • データアクセスを構成する
    • データ RBAC の概要
    • データの RBAC を構成する
    • RBAC の影響を管理する
      • 概要
      • ダッシュボードへのアクセスを制御する
      • データテーブルへのアクセスを制御する
      • ファーストパーティのケースとアラートへのアクセスを制御する
      • リファレンス リストへのアクセスを制御する
    • 以前の RBAC を構成する
  • SOAR アクセスを構成する
    • 概要
    • 権限グループを管理する
      • 概要
      • ユーザー グループを理解する
      • マネージド ユーザーを作成する
      • 共同編集者ユーザーを作成する
      • 閲覧専用ユーザーを作成する
    • SOC ロールを管理する
    • 環境を管理する
      • 概要
      • 環境グループを管理する
      • カスタム環境グループを構成する
    • アクセスを有効にする
      • SOAR アクセスを有効にする
      • Cloud Identity でユーザーをマッピングする
      • サードパーティの ID を使用してユーザーをマッピングする
      • 複数の制御アクセス パラメータを適用する
    • フェデレーション アクセスを有効にする
    • すべてのユーザーを表示
    • ユーザー アカウントを削除する
  • コンプライアンスを構成
    • CMEK を構成する
    • VPC Service Controls を構成する
  • MCP を構成する
  • インスタンス設定を構成する
    • 運用設定を管理する
      • ランディング ページを定義する
      • プラットフォームのブランドを変更する
      • タイムゾーンを設定
      • メール設定を構成する
      • プレビュー版の機能を管理する
    • データの保持を管理する
      • SIEM データの保持を構成する
      • SOAR データの保持を構成する
    • プラットフォーム アクティビティをモニタリングして監査する
      • 監査ログを管理する
      • ユーザー アクティビティをモニタリングする
    • 管理アセットを管理する
      • カスタムリストを作成する
      • メールの HTML テンプレートを作成する
      • メール テンプレートを作成する
      • メール テンプレートに変数を追加する
      • ユーザー リクエストを作成する
      • プロパティのメタデータを管理する
      • 未加工の Python ログを取得する
    • ケースの設定を管理する
      • ケースのステージを管理する
      • ケースの命名規則を構成する
      • ケースのカスタム フィールドを作成する
      • カスタムのケース終了フィールドを管理する
      • ケースをクローズするダイアログを構成する
      • デフォルトのケースビューを構成する
    • アラートの設定を管理する
      • アラートのグループ化を構成する
      • アラート オーバーフローを構成する
      • デフォルトのアラート ビューを構成する
      • アラートからエンティティを除外する
    • ケースタグとアラートタグを管理する
    • ネットワークとマルチテナンシーを構成する
      • ネットワークを管理する
      • MSSP のドメインを定義する
      • 環境のロード バランシングを管理する
  • アップグレードと移行
    • SOAR を Google Cloud に移行する
      • 概要
      • 移行前の検証ガイド
      • MSSP の移行を管理する
      • SOAR 権限を IAM に移行する
      • SOAR 権限を IAM にマッピングする
      • Chronicle API に移行する
      • SOAR API マッピング テーブル
      • リモート エージェントの認証インフラストラクチャを移行する
      • よくある質問
    • SIEM を Google Cloud に移行する
      • SIEM 移行の概要
      • Google Cloud プロジェクトに移行する
      • Google Cloud 認証に移行する
      • 以前の RBAC から機能 RBAC に移行する
    • 以前の SIEM API から Chronicle API に移行する
      • 概要
      • SIEM API エンドポイントのマッピング
    • インスタンスを BYOP プロジェクトに移行する
    • レガシー機能から移行する
      • CBN アラートを YARA-L アラートに移行する
      • CrowdStrike Detects API から Alerts API に移行する
  • デプロビジョニング
  • ビルドと統合
  • 一元化されたコンテンツをデプロイする
    • コンテンツ ハブの概要
    • コンテンツ ハブからユースケースを実行する
    • パワーアップとユーティリティ
      • コネクタ
      • メール ユーティリティ
      • 拡充
      • ファイル ユーティリティ
      • 関数
      • GitSync
      • 画像ユーティリティ
      • TemplateEngine
      • インサイト
      • リスト
      • ツール
  • カスタム機能を開発する
    • IDE を使用する
    • 使ってみる
      • 最初のカスタム統合を開発する
      • 初めてのカスタム アクションを開発する
      • 最初のメール コネクタを開発する
      • 最初のユースケースを開発する
    • カスタム コンポーネントを構築して設計する
      • カスタム統合を構築する
      • カスタム アクションを作成する
      • 自動化されたジョブを作成する
    • コネクタを構築して構成する
      • コネクタ ロジックを構築する
      • カスタム コネクタを構成する
      • カスタム コネクタをテストする
    • 地図とモデルのアラート
    • カスタム統合を公開する
    • 高度なデータ モデリング
      • カスタム変換器を開発する
      • ケースの計算フィールドを構成する
  • レスポンス統合を管理する
    • レスポンス統合を構成する
    • レスポンス統合をロールバックする
    • Python のバージョンをアップグレードする
    • 統合の依存関係を管理する
    • 複数のインスタンスをサポートする
    • レスポンスの統合をテストする
    • Vault でシークレットを管理する
  • リモート エージェントを管理する
    • 使ってみる
      • 概要
      • デプロイの要件を確認する
      • データフローとプロトコルを確認する
    • リモート エージェントをデプロイする
      • Docker を使用してデプロイする
      • Podman でデプロイする
      • Debian にデプロイする
      • RHEL にデプロイする
      • CentOS にデプロイする
      • 高可用性を構成する
      • コネクタを再デプロイする
    • 接続を構成して検証する
      • インストーラと Docker を構成する
      • リモート実行を構成する
      • 接続フローをテストする
    • リモート エージェントを管理してアップグレードする
      • リモート エージェントのスケーリング戦略
      • リモート エージェントをモニタリングして管理する
      • 標準アップグレードを実行する
      • Docker を使用したメジャー アップグレード
      • Podman を使用したメジャー アップグレード
      • RHEL でのメジャー アップグレード
      • CentOS でのメジャー アップグレード
      • リモート エージェントを再デプロイする
    • リモート エージェントのトラブルシューティング
  • コラボレーションと共有
    • コミュニティ レスポンスの統合に貢献する
    • 技術パートナーになる
  • 取り込み
  • データの取り込みの準備をする
    • 概要
    • 取り込み方法とデータ型
    • ログデータを取り込んで解析する
    • パーサーの概要
    • データフィードの概要
    • データ拡充とエイリアスの概要
  • データの収集
    • フィード UI を操作する
    • Azure Event Hub フィードを作成する
    • API コネクタを使用してデータを取り込む
    • Ingestion API を使用してデータを取り込む
    • Google Cloud ログを取り込む
    • Webhook を使用してデータを収集する
      • SOAR Webhook を設定する
      • SIEM Webhook を設定する
    • 収集用に Bindplane エージェントをデプロイする
    • SOAR コネクタを使用してデータを収集する
      • SOAR コネクタを使用してデータを取り込む
      • Elasticsearch でカスタム日時をマッピングする
      • SOAR コネクタで環境を定義する
    • 以前の転送ツールを使用してデータを収集する
      • フォワーダーをインストールして構成する
      • プラットフォームでフォワーダーを構成する
      • フォワーダー構成を手動で管理する
      • Windows フォワーダー実行可能ファイルをインストールする
    • Cloud Run functions を使用してログを取り込む
    • パートナー ホスト型のインテグレーションを構成する
  • ログタイプとパーサーを構成する
    • デフォルト パーサーとログタイプの概要
    • デフォルト パーサー構成ガイドの一覧
    • 事前構築済みのログタイプをリクエストしてカスタム ログタイプを作成する
    • 標準パーサーのサポート ポリシー
    • プレミアム パーサー
      • Apigee ログ
      • AWS CloudTrail ログ
      • AWS EC2 ホストログ
      • AWS EC2 インスタンス ログ
      • Chrome 管理ログ
      • Cisco ASA ファイアウォール ログ
      • Cloud SQL コンテキスト ログ
      • Resource Manager のコンテキスト ログ
      • CrowdStrike Falcon ログ
      • Duo アクティビティ ログ
      • Fluentd ログ
      • Fortinet ファイアウォール ログ
      • Google Cloud Abuse Events ログ
      • Google Cloud Audit Logs
      • Google Cloud BigQuery のコンテキスト ログ
      • Google Cloud DNS ログ
      • Google Cloud Firewall のログ
      • Google Cloud IAM のコンテキスト ログ
      • Google Cloud Kubernetes コンテキスト ログ
      • Google Cloud Load Balancing ログ
      • Google Cloud NAT ログ
      • Google Cloud Run 関数のログ
      • Google Cloud SQL ログ
      • Google Kubernetes Engine(GKE)ログ
      • Google Workspace ログ
      • Jamf パーサーの概要
      • Jamf Protect のログ
      • Jamf Telemetry ログ
      • Jamf Telemetry v2 のログ
      • Jamf Threat Events のログ
      • Microsoft 365 ログ
      • Microsoft Defender for Endpoint のログ
      • Microsoft Graph API アラートログ
      • Microsoft Windows AD ログ
      • Microsoft Windows DHCP ログ
      • Microsoft Windows DNS ログ
      • Microsoft Windows イベントログ
      • Microsoft Windows Sysmon ログ
      • Network Connectivity Center のコンテキスト ログ
      • NIX システムログ
      • OCSF ログ
      • OSSEC ログ
      • osquery ログ
      • Palo Alto Networks ファイアウォール ログ
      • Security Command Center の検出結果
      • SentinelOne のアラートログ
      • SentinelOne Cloud ファネルログ
      • Splunk CIM ログ
      • Zeek(Bro)ログ
      • Zscaler CASB ログ
      • Zscaler パーサーの概要
      • Zscaler Deception ログ
      • Zscaler DLP ログ
      • Zscaler DNS ログ
      • Zscaler Firewall ログ
      • Zscaler Internet Access ログ
      • Zscaler Tunnel のログ
      • Zscaler VPN ログ
      • Zscaler Web Proxy ログ
      • Zscaler ZPA ログ
      • Zscaler ZPA の監査ログ
      • Zscaler Email DLP
    • 標準パーサー A - B - C
      • A10 ネットワーク ロードバランサのログ
      • Abnormal Security ログ
      • Absolute Secure Endpoint のログ
      • Acalvio ログ
      • Active Countermeasures AI-Hunter ログ
      • ADVA Fiber Service Platform のログ
      • Agiloft ログ
      • AIDE(Advanced Intrusion Detection Environment)ログ
      • Airlock Digital アプリケーションの許可リスト登録ログ
      • AIX システムログ
      • Akamai Cloud Monitor ログ
      • Akamai DataStream 2 ログ
      • Akamai DNS ログ
      • Akamai EAA(Enterprise Application Access)ログ
      • Akamai SIEM Connector のログ
      • Akamai WAF ログ
      • Akeyless Vault ログ
      • Alcatel スイッチログ
      • AlphaSOC アラートログ
      • AlgoSec Security Management のログ
      • Alveo Risk Data Management ログ
      • Amazon CloudFront ログ
      • AMD Pensando DSS ファイアウォール ログ
      • Anomali ThreatStream IOC ログ
      • Ansible AWX ログ
      • Apache のログ
      • Apache Cassandra のログ
      • Apache Hadoop のログ
      • Apache Tomcat のログ
      • Appian Cloud ログ
      • Apple macOS syslog データ
      • AppOmni ログ
      • Aqua Security ログ
      • Arbor Edge Defense ログ
      • Archer IRM ログ
      • ArcSight CEF ログ
      • Arista VeloCloud SD-WAN ログ
      • Arista スイッチログ
      • Area 1 ログ
      • Armis アクティビティ ログ
      • Armis Alerts ログ
      • Armis デバイスのログ
      • Armis Vulnerabilities ログ
      • Array Networks SSL VPN のログ
      • Aruba AirWave ログ
      • Aruba ClearPass ログ
      • Aruba EdgeConnect SD-WAN ログ
      • Aruba IPS ログ
      • Aruba スイッチログ
      • Aruba ワイヤレス コントローラとアクセス ポイントのログ
      • Asset Panda のログ
      • Atlassian Bitbucket のログ
      • Atlassian Cloud 管理者監査ログ
      • Atlassian Confluence ログ
      • Atlassian Jira のログ
      • Attivo Networks BOTsink ログ
      • Auth0 ログ
      • Automation Anywhere のログ
      • Avatier のログ
      • Avaya Aura ログ
      • Avigilon Access Control Manager のログ
      • Aware の監査ログ
      • Aware Signals ログ
      • AWS API Gateway アクセスログ
      • AWS Aurora ログ
      • AWS CloudWatch ログ
      • AWS Config ログ
      • AWS Control Tower ログ
      • AWS ECS 指標ログ
      • AWS Elastic Load Balancing ログ
      • AWS Elastic MapReduce ログ
      • AWS GuardDuty ログ
      • AWS IAM ログ
      • AWS Inspector ログ
      • AWS Key Management Service ログ
      • AWS AWS Lambda 関数のログ
      • AWS Macie ログ
      • AWS Network Firewall ログ
      • AWS RDS ログ
      • AWS Redshift ログ
      • AWS Route 53 ログ
      • AWS S3 サーバー アクセスログ
      • AWS Security Hub ログ
      • AWS Session Manager ログ
      • AWS VPC フローログ
      • AWS VPC Transit Gateway フローログ
      • AWS VPN ログ
      • AWS WAF ログ
      • Azion ファイアウォール ログ
      • Azure AD ログイン ログ
      • Azure API Management ログ
      • Azure APP Service ログ
      • Azure Application Gateway ログ
      • Azure Cosmos DB ログ
      • Azure Firewall ログ
      • Azure NSG フローログ
      • Azure Storage 監査ログ
      • Azure VPN ログ
      • Azure WAF ログ