メイン コンテンツにスキップ
テクノロジー分野
close
AI と ML
アプリケーション開発
アプリケーションのホスティング
コンピューティング
データ分析とパイプライン
データベース
分散型クラウド、ハイブリッド クラウド、マルチクラウド
業種別ソリューション
移行
ネットワーキング
オブザーバビリティとモニタリング
セキュリティ
Storage
プロダクト横断型のツール
close
アクセスとリソースの管理
費用と使用量の管理
Infrastructure as code
SDK、言語、フレームワーク、ツール
/
コンソール
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
ログイン
Google Security Operations
無料で利用開始
概要
ガイド
使用例
リファレンス
サポート
リソース
テクノロジー分野
その他
概要
ガイド
使用例
リファレンス
サポート
リソース
プロダクト横断型のツール
その他
コンソール
Discover
はじめに
Google SecOps の概要
Google Unified Security の概要
推奨される Google Unified Security プロダクト
Google SecOps プラットフォームを理解する
Google SecOps ライフサイクル
データの収集
データ取り込みの概要
UDM の概要
脅威を検出
Applied Threat Intelligence の概要
YARA-L を使ってみる
アラートを調査する
調査とケース管理の概要
アラートとエンティティのコンテキストを調査する
アラートへの対応
ハンドブックの自動化の概要
ハンドブックに AI エージェントを埋め込む
アラートとケースに対応する
管理とモニタリング
コンテンツ ハブの概要
取り込み指標の概要
ダッシュボードの概要
Google SecOps の Gemini
概要
Gemini を使用してプロダクト内のヘルプにアクセスする
ライセンス
Google SecOps パッケージの概要
Google SecOps セキュリティ トークンの概要
使ってみる
Google SecOps インスタンスにアクセスする
Google SecOps にログインする
Google SecOps プラットフォームを操作する
ユーザー設定を構成する
管理
インスタンスを設定する
インスタンスをデプロイする
課金について
Google Cloud プロジェクトを構成する
インスタンスを Google Cloud にリンクする
認証を構成する
Google Cloud ID を構成する
サードパーティの ID を構成する
認証を変更する
機能アクセスを構成する
データアクセスを構成する
データ RBAC の概要
データの RBAC を構成する
RBAC の影響を管理する
概要
ダッシュボードへのアクセスを制御する
データテーブルへのアクセスを制御する
ファーストパーティのケースとアラートへのアクセスを制御する
リファレンス リストへのアクセスを制御する
以前の RBAC を構成する
SOAR アクセスを構成する
概要
権限グループを管理する
概要
ユーザー グループを理解する
マネージド ユーザーを作成する
共同編集者ユーザーを作成する
閲覧専用ユーザーを作成する
SOC ロールを管理する
環境を管理する
概要
環境グループを管理する
カスタム環境グループを構成する
アクセスを有効にする
SOAR アクセスを有効にする
Cloud Identity でユーザーをマッピングする
サードパーティの ID を使用してユーザーをマッピングする
複数の制御アクセス パラメータを適用する
フェデレーション アクセスを有効にする
すべてのユーザーを表示
ユーザー アカウントを削除する
コンプライアンスを構成
CMEK を構成する
VPC Service Controls を構成する
MCP を構成する
インスタンス設定を構成する
運用設定を管理する
ランディング ページを定義する
プラットフォームのブランドを変更する
タイムゾーンを設定
メール設定を構成する
プレビュー版の機能を管理する
データの保持を管理する
SIEM データの保持を構成する
SOAR データの保持を構成する
プラットフォーム アクティビティをモニタリングして監査する
監査ログを管理する
ユーザー アクティビティをモニタリングする
管理アセットを管理する
カスタムリストを作成する
メールの HTML テンプレートを作成する
メール テンプレートを作成する
メール テンプレートに変数を追加する
ユーザー リクエストを作成する
プロパティのメタデータを管理する
未加工の Python ログを取得する
ケースの設定を管理する
ケースのステージを管理する
ケースの命名規則を構成する
ケースのカスタム フィールドを作成する
カスタムのケース終了フィールドを管理する
ケースをクローズするダイアログを構成する
デフォルトのケースビューを構成する
アラートの設定を管理する
アラートのグループ化を構成する
アラート オーバーフローを構成する
デフォルトのアラート ビューを構成する
アラートからエンティティを除外する
ケースタグとアラートタグを管理する
ネットワークとマルチテナンシーを構成する
ネットワークを管理する
MSSP のドメインを定義する
環境のロード バランシングを管理する
アップグレードと移行
SOAR を Google Cloud に移行する
概要
移行前の検証ガイド
MSSP の移行を管理する
SOAR 権限を IAM に移行する
SOAR 権限を IAM にマッピングする
Chronicle API に移行する
SOAR API マッピング テーブル
リモート エージェントの認証インフラストラクチャを移行する
よくある質問
SIEM を Google Cloud に移行する
SIEM 移行の概要
Google Cloud プロジェクトに移行する
Google Cloud 認証に移行する
以前の RBAC から機能 RBAC に移行する
以前の SIEM API から Chronicle API に移行する
概要
SIEM API エンドポイントのマッピング
インスタンスを BYOP プロジェクトに移行する
レガシー機能から移行する
CBN アラートを YARA-L アラートに移行する
CrowdStrike Detects API から Alerts API に移行する
デプロビジョニング
ビルドと統合
一元化されたコンテンツをデプロイする
コンテンツ ハブの概要
コンテンツ ハブからユースケースを実行する
パワーアップとユーティリティ
コネクタ
メール ユーティリティ
拡充
ファイル ユーティリティ
関数
GitSync
画像ユーティリティ
TemplateEngine
インサイト
リスト
ツール
カスタム機能を開発する
IDE を使用する
使ってみる
最初のカスタム統合を開発する
初めてのカスタム アクションを開発する
最初のメール コネクタを開発する
最初のユースケースを開発する
カスタム コンポーネントを構築して設計する
カスタム統合を構築する
カスタム アクションを作成する
自動化されたジョブを作成する
コネクタを構築して構成する
コネクタ ロジックを構築する
カスタム コネクタを構成する
カスタム コネクタをテストする
地図とモデルのアラート
カスタム統合を公開する
高度なデータ モデリング
カスタム変換器を開発する
ケースの計算フィールドを構成する
レスポンス統合を管理する
レスポンス統合を構成する
レスポンス統合をロールバックする
Python のバージョンをアップグレードする
統合の依存関係を管理する
複数のインスタンスをサポートする
レスポンスの統合をテストする
Vault でシークレットを管理する
リモート エージェントを管理する
使ってみる
概要
デプロイの要件を確認する
データフローとプロトコルを確認する
リモート エージェントをデプロイする
Docker を使用してデプロイする
Podman でデプロイする
Debian にデプロイする
RHEL にデプロイする
CentOS にデプロイする
高可用性を構成する
コネクタを再デプロイする
接続を構成して検証する
インストーラと Docker を構成する
リモート実行を構成する
接続フローをテストする
リモート エージェントを管理してアップグレードする
リモート エージェントのスケーリング戦略
リモート エージェントをモニタリングして管理する
標準アップグレードを実行する
Docker を使用したメジャー アップグレード
Podman を使用したメジャー アップグレード
RHEL でのメジャー アップグレード
CentOS でのメジャー アップグレード
リモート エージェントを再デプロイする
リモート エージェントのトラブルシューティング
コラボレーションと共有
コミュニティ レスポンスの統合に貢献する
技術パートナーになる
取り込み
データの取り込みの準備をする
概要
取り込み方法とデータ型
ログデータを取り込んで解析する
パーサーの概要
データフィードの概要
データ拡充とエイリアスの概要
データの収集
フィード UI を操作する
Azure Event Hub フィードを作成する
API コネクタを使用してデータを取り込む
Ingestion API を使用してデータを取り込む
Google Cloud ログを取り込む
Webhook を使用してデータを収集する
SOAR Webhook を設定する
SIEM Webhook を設定する
収集用に Bindplane エージェントをデプロイする
SOAR コネクタを使用してデータを収集する
SOAR コネクタを使用してデータを取り込む
Elasticsearch でカスタム日時をマッピングする
SOAR コネクタで環境を定義する
以前の転送ツールを使用してデータを収集する
フォワーダーをインストールして構成する
プラットフォームでフォワーダーを構成する
フォワーダー構成を手動で管理する
Windows フォワーダー実行可能ファイルをインストールする
Cloud Run functions を使用してログを取り込む
パートナー ホスト型のインテグレーションを構成する
ログタイプとパーサーを構成する
デフォルト パーサーとログタイプの概要
デフォルト パーサー構成ガイドの一覧
事前構築済みのログタイプをリクエストしてカスタム ログタイプを作成する
標準パーサーのサポート ポリシー
プレミアム パーサー
Apigee ログ
AWS CloudTrail ログ
AWS EC2 ホストログ
AWS EC2 インスタンス ログ
Chrome 管理ログ
Cisco ASA ファイアウォール ログ
Cloud SQL コンテキスト ログ
Resource Manager のコンテキスト ログ
CrowdStrike Falcon ログ
Duo アクティビティ ログ
Fluentd ログ
Fortinet ファイアウォール ログ
Google Cloud Abuse Events ログ
Google Cloud Audit Logs
Google Cloud BigQuery のコンテキスト ログ
Google Cloud DNS ログ
Google Cloud Firewall のログ
Google Cloud IAM のコンテキスト ログ
Google Cloud Kubernetes コンテキスト ログ
Google Cloud Load Balancing ログ
Google Cloud NAT ログ
Google Cloud Run 関数のログ
Google Cloud SQL ログ
Google Kubernetes Engine(GKE)ログ
Google Workspace ログ
Jamf パーサーの概要
Jamf Protect のログ
Jamf Telemetry ログ
Jamf Telemetry v2 のログ
Jamf Threat Events のログ
Microsoft 365 ログ
Microsoft Defender for Endpoint のログ
Microsoft Graph API アラートログ
Microsoft Windows AD ログ
Microsoft Windows DHCP ログ
Microsoft Windows DNS ログ
Microsoft Windows イベントログ
Microsoft Windows Sysmon ログ
Network Connectivity Center のコンテキスト ログ
NIX システムログ
OCSF ログ
OSSEC ログ
osquery ログ
Palo Alto Networks ファイアウォール ログ
Security Command Center の検出結果
SentinelOne のアラートログ
SentinelOne Cloud ファネルログ
Splunk CIM ログ
Zeek(Bro)ログ
Zscaler CASB ログ
Zscaler パーサーの概要
Zscaler Deception ログ
Zscaler DLP ログ
Zscaler DNS ログ
Zscaler Firewall ログ
Zscaler Internet Access ログ
Zscaler Tunnel のログ
Zscaler VPN ログ
Zscaler Web Proxy ログ
Zscaler ZPA ログ
Zscaler ZPA の監査ログ
Zscaler Email DLP
標準パーサー A - B - C
A10 ネットワーク ロードバランサのログ
Abnormal Security ログ
Absolute Secure Endpoint のログ
Acalvio ログ
Active Countermeasures AI-Hunter ログ
ADVA Fiber Service Platform のログ
Agiloft ログ
AIDE(Advanced Intrusion Detection Environment)ログ
Airlock Digital アプリケーションの許可リスト登録ログ
AIX システムログ
Akamai Cloud Monitor ログ
Akamai DataStream 2 ログ
Akamai DNS ログ
Akamai EAA(Enterprise Application Access)ログ
Akamai SIEM Connector のログ
Akamai WAF ログ
Akeyless Vault ログ
Alcatel スイッチログ
AlphaSOC アラートログ
AlgoSec Security Management のログ
Alveo Risk Data Management ログ
Amazon CloudFront ログ
AMD Pensando DSS ファイアウォール ログ
Anomali ThreatStream IOC ログ
Ansible AWX ログ
Apache のログ
Apache Cassandra のログ
Apache Hadoop のログ
Apache Tomcat のログ
Appian Cloud ログ
Apple macOS syslog データ
AppOmni ログ
Aqua Security ログ
Arbor Edge Defense ログ
Archer IRM ログ
ArcSight CEF ログ
Arista VeloCloud SD-WAN ログ
Arista スイッチログ
Area 1 ログ
Armis アクティビティ ログ
Armis Alerts ログ
Armis デバイスのログ
Armis Vulnerabilities ログ
Array Networks SSL VPN のログ
Aruba AirWave ログ
Aruba ClearPass ログ
Aruba EdgeConnect SD-WAN ログ
Aruba IPS ログ
Aruba スイッチログ
Aruba ワイヤレス コントローラとアクセス ポイントのログ
Asset Panda のログ
Atlassian Bitbucket のログ
Atlassian Cloud 管理者監査ログ
Atlassian Confluence ログ
Atlassian Jira のログ
Attivo Networks BOTsink ログ
Auth0 ログ
Automation Anywhere のログ
Avatier のログ
Avaya Aura ログ
Avigilon Access Control Manager のログ
Aware の監査ログ
Aware Signals ログ
AWS API Gateway アクセスログ
AWS Aurora ログ
AWS CloudWatch ログ
AWS Config ログ
AWS Control Tower ログ
AWS ECS 指標ログ
AWS Elastic Load Balancing ログ
AWS Elastic MapReduce ログ
AWS GuardDuty ログ
AWS IAM ログ
AWS Inspector ログ
AWS Key Management Service ログ
AWS AWS Lambda 関数のログ
AWS Macie ログ
AWS Network Firewall ログ
AWS RDS ログ
AWS Redshift ログ
AWS Route 53 ログ
AWS S3 サーバー アクセスログ
AWS Security Hub ログ
AWS Session Manager ログ
AWS VPC フローログ
AWS VPC Transit Gateway フローログ
AWS VPN ログ
AWS WAF ログ
Azion ファイアウォール ログ
Azure AD ログイン ログ
Azure API Management ログ
Azure APP Service ログ
Azure Application Gateway ログ
Azure Cosmos DB ログ
Azure Firewall ログ
Azure NSG フローログ
Azure Storage 監査ログ
Azure VPN ログ
Azure WAF ログ