Ir al contenido principal
Google Cloud Documentation
Áreas tecnológicas
  • IA y aprendizaje automático
  • Desarrollo de aplicaciones
  • Alojamiento de aplicaciones
  • Computación
  • Analíticas y flujos de datos
  • Bases de datos
  • Tecnologías distribuidas, híbridas y multinube
  • IA generativa
  • Soluciones por sector
  • Redes
  • Observabilidad y monitorización
  • Seguridad
  • Storage
Herramientas para varios productos
  • Gestión de accesos y recursos
  • Gestión de costes y uso
  • Infraestructura como código
  • Migración
  • SDK, lenguajes, frameworks y herramientas
/
Consola
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Acceder
  • Security
  • Google Security Operations
Empezar gratis
Introducción Guías Referencia Recursos
Google Cloud Documentation
  • Áreas tecnológicas
    • Más
    • Introducción
    • Guías
    • Referencia
    • Recursos
  • Herramientas para varios productos
    • Más
  • Consola
  • Introducción
  • Descripción general de Google SecOps
  • Novedades de Google SecOps
  • Plan de lanzamiento de Google SecOps
  • Iniciar sesión en Google Security Operations
  • Desplazarse por la plataforma Google SecOps
  • Entender la plataforma Google SecOps
  • Configurar las preferencias de usuario
  • Gemini
  • Gemini en SecOps
  • Usar el agente de triaje para investigar alertas
  • Google SecOps Labs
    • Usar Gemini y otros experimentos en Google SecOps
    • Usar el recomendador de respuestas a alertas
  • Resúmenes de la documentación de Gemini
  • Gestionar instancia
  • Incorporar una instancia nueva
    • Introducción
    • Información sobre los componentes de la facturación
    • Configurar un proyecto de GCP
    • Configurar la autenticación de GCP
      • Identidad de Google Cloud
      • Identidad de terceros
    • Vincular SecOps con GCP
  • Controlar el acceso a las funciones
    • Configurar el control de acceso basado en roles de las funciones
    • Configurar el control de acceso basado en roles antiguo
  • Controlar el acceso a los datos
    • Introducción
    • Configurar el control de acceso basado en roles de datos
    • Impacto del RBAC de datos en las funciones
      • Introducción
      • Paneles de control
      • Tablas de datos
      • Listas de referencias
  • Controlar el acceso a SOAR
    • Introducción
    • Habilitar el acceso a SOAR
    • Grupos de permisos
      • Introducción
      • Tipos de usuarios
      • Usuario gestionado
      • Usuario colaborador
      • Usuario con acceso de solo lectura
    • Roles de SOC
    • Entornos
      • Introducción
      • Grupos de entorno
      • Entornos personalizados
    • Configurar el acceso a SOAR
      • Cloud Identity
      • Identidad de terceros
      • Varios parámetros de acceso
      • Ver a todos los usuarios
      • Suprimir usuarios
    • Federación de casos
  • Validar acceso
    • Hacer una búsqueda
    • Investigar una alerta
  • Administración
    • Tareas de administrador de SIEM
      • Conservación de datos
      • Registros de auditoría
    • Tareas de administrador de SOAR
      • Ver mi ID de cliente de SOAR
      • Configurar tu zona horaria
      • Recopilar registros de SOAR
      • Gestionar claves de API
      • Permitir que el equipo de Asistencia de Google acceda a tu instancia
      • Solucionar problemas de funcionalidad de SOAR
      • Definir una página de destino
      • Crear una lista de bloqueo para excluir entidades de las alertas
      • Crear listas personalizadas
      • Crear plantillas HTML de correo
      • Crear plantillas de correo electrónico
      • Definir dominios para proveedores de servicios de seguridad gestionados
      • Gestionar el balanceo de carga del entorno
      • Crear solicitudes de usuario
      • Gestionar redes
      • Definir el SLA
      • Usar variables dinámicas en plantillas HTML de correo
      • Abrir una incidencia para el equipo de Asistencia de Google
      • Definir la conservación de los casos cerrados
      • Monitorizar la actividad de los usuarios (auditoría)
      • Resumen del cambio de marca
      • Definir la zona horaria de todos los usuarios (administrador)
      • Configuración de tu correo electrónico
      • Ver y cambiar los límites de servicio
      • Gestionar metadatos de propiedades
      • Obtener registros de Python sin procesar
    • Migrar SOAR a Google Cloud
      • Información general sobre la migración de SOAR
        • Presentación
        • Guía de validación previa a la migración
        • Migración de SOAR para MSSPs
      • Migrar endpoints de SOAR a la API Chronicle
      • Migrar agentes remotos a Google Cloud
      • Preguntas frecuentes
  • Dar de baja
  • Data Collection
  • Ingestión
    • Ingestión de datos de Google SecOps
    • Información general sobre la ingestión de datos
    • Conjuntos de datos y analizadores predeterminados admitidos
    • Ingerir datos en Google SecOps
      • Instalar y configurar reenviadores
        • Instalar y configurar el reenviador
        • Configurar reenviadores en la plataforma Google SecOps
        • Gestionar manualmente las configuraciones de reenviadores
        • Ejecutable de la herramienta de reenvío de Google SecOps para Windows
        • Solucionar problemas habituales de reenvío de Linux
    • Agente de colección de BindPlane
      • Usar el agente de Bindplane
      • Configurar Bindplane para la monitorización silenciosa de hosts
    • Configurar feeds de datos
      • Información general sobre la gestión de feeds
      • Usar la aplicación de gestión de feeds
      • Crear un feed de Azure Event Hub
      • Usar la API de gestión de feeds
    • Flujos de procesamiento de datos
      • Configurar y gestionar flujos de procesamiento de datos
    • Usar secuencias de comandos de ingestión implementadas como Cloud Functions
    • Usar la API Ingestion
    • Configurar límites de ráfaga
  • Ingerir datos de Google Cloud en Google SecOps
  • Gestión de feeds centrada en productos
  • Analizadores predeterminados
    • Lista de analizadores predeterminados
    • Analizadores premium
      • Registros de Apigee
      • Registros de hosts de AWS EC2
      • Registros de instancias de AWS EC2
      • Registros de gestión de Chrome
      • Registros de cortafuegos de Cisco ASA
      • Registros de contexto de Cloud SQL
      • Registros de contexto de Resource Manager
      • Registros de CrowdStrike Falcon
      • Registros de actividad de Duo
      • Registros de Fluentd
      • Registros de cortafuegos de Fortinet
      • Ingerir datos de Google Cloud en Google Security Operations
      • Registros de eventos de abuso de Google Cloud
      • Registros de auditoría de Google Cloud
      • Registros de contexto de Google Cloud BigQuery
      • Registros de Google Cloud DNS
      • Registros de cortafuegos de Google Cloud
      • Registros de contexto de Google Cloud IAM
      • Registros de contexto de Kubernetes de Google Cloud
      • Registros de Google Cloud Load Balancing
      • Registros de Google Cloud NAT
      • Registros de funciones de Google Cloud Run
      • Registros de Google Cloud SQL
      • Registros de Google Kubernetes Engine (GKE)
      • Registros de Google Workspace
      • Información general sobre los analizadores de Jamf
      • Registros de Jamf Protect
      • Registros de telemetría de Jamf Protect v2
      • Registros de telemetría de Jamf
      • Registros de eventos de amenazas de Jamf
      • Registros de Microsoft 365
      • Registros de Microsoft Defender for Endpoint
      • Registros de alertas de la API Microsoft Graph
      • Registros de Microsoft Windows AD
      • Registros DHCP de Microsoft Windows
      • Registros DNS de Microsoft Windows
      • Registros de eventos de Microsoft Windows
      • Registros de Sysmon de Microsoft Windows
      • Registros de contexto de Network Connectivity Center
      • Registros del sistema NIX
      • Registros de OCSF
      • Registros de OSSEC
      • Registros de osquery
      • Registros de cortafuegos de Palo Alto Networks
      • Resultados de Security Command Center
      • Registros de alertas de SentinelOne
      • Registros de SentinelOne Cloud Funnel
      • Registros de CIM de Splunk
      • Registros de Zeek (Bro)
      • Registros de Zscaler CASB
      • Información general sobre los analizadores de Zscaler
      • Registros de Zscaler Deception
      • Registros de DLP de Zscaler
      • Registros DNS de Zscaler
      • Registros de cortafuegos de Zscaler
      • Registros de Zscaler Internet Access
      • Registros de túneles de Zscaler
      • Registros de VPN de Zscaler
      • Registros de proxy web de Zscaler
      • Registros de Zscaler ZPA
      • Registros de auditoría de Zscaler ZPA
      • Registros de Zeek (Bro)
    • Analizadores estándar A, B y C
      • Registros de balanceadores de carga de red de A10
      • Registros de Abnormal Security
      • Registros de Absolute Secure Endpoint
      • Registros de Acalvio
      • Registros de Active Countermeasures AI-Hunter
      • Registros de la plataforma de servicio de fibra de ADVA
      • Registros de AIDE (Advanced Intrusion Detection Environment)
      • Registros del sistema AIX
      • Registros de Akamai Cloud Monitor
      • Registros de Akamai DataStream 2
      • Registros DNS de Akamai
      • Registros de Akamai EAA (Enterprise Application Access)
      • Registros de WAF de Akamai
      • Registros de Vault sin llaves
      • Registros de conmutación de Alcatel
      • Registros de alertas de AlphaSOC
      • Registros de gestión de seguridad de AlgoSec
      • Registros de Amazon CloudFront
      • Registros del cortafuegos de AMD Pensando DSS
      • Registros de IOC de Anomali ThreatStream
      • Registros de Ansible AWX
      • Registros de Apache
      • Registros de Apache Cassandra
      • Registros de Apache Hadoop
      • Registros de Apache Tomcat
      • Registros de Appian Cloud
      • Datos de syslog de Apple macOS
      • Registros de Aqua Security
      • Registros de Arbor Edge Defense
      • Registros de Archer IRM
      • Registros CEF de ArcSight
      • Registros de switches de Arista
      • Registros de Area 1
      • Registros de vulnerabilidades de Armis
      • Registros de VPN SSL de Array Networks
      • Registros de Aruba ClearPass
      • Registros de Aruba EdgeConnect SD-WAN
      • Registros de IPS de Aruba
      • Registros de conmutadores de Aruba
      • Registros de controladores y puntos de acceso inalámbricos de Aruba
      • Registros de Atlassian Bitbucket
      • Registros de auditoría de administrador de Atlassian Cloud
      • Registros de Atlassian Confluence
      • Registros de Atlassian Jira
      • Registros de BOTsink de Attivo Networks
      • Registros de Auth0
      • Registros de Automation Anywhere
      • Registros de Avatier
      • Registros de Avaya Aura
      • Registros de Avigilon Access Control Manager
      • Registros de auditoría de Aware
      • Registros de acceso de AWS API Gateway
      • Registros de AWS Aurora
      • Registros de AWS CloudTrail
      • Registros de AWS CloudWatch
      • Registros de AWS Config
      • Registros de AWS Control Tower
      • Registros de AWS Elastic Load Balancing
      • Registros de AWS Elastic MapReduce
      • Registros de AWS GuardDuty
      • Registros de AWS IAM
      • Registros de AWS Key Management Service
      • Registros de AWS Macie
      • Registros de AWS Network Firewall
      • Registros de AWS RDS
      • Registros de AWS Route 53
      • Registros de acceso al servidor de AWS S3
      • Registros de AWS Security Hub
      • Registros de AWS Session Manager
      • Registros de flujo de VPC de AWS
      • Registros de flujo de AWS VPC Transit Gateway
      • Registros de VPN de AWS
      • Registros de AWS WAF
      • Registros de cortafuegos de Azion
      • Registros de inicio de sesión de Azure AD
      • Registros de Azure API Management
      • Registros de Azure App Service
      • Registros de Azure Application Gateway
      • Registros de Azure Firewall
      • Registros de flujo de NSG de Azure
      • Registros de auditoría de Azure Storage
      • Registros de VPN de Azure
      • Registros de WAF de Azure
      • Registros de Barracuda CloudGen Firewall
      • Registros de Barracuda Email Security Gateway
      • Registros de WAF de Barracuda
      • Registros de Barracuda Web Filter
      • Registros de BeyondTrust BeyondInsight
      • Registros de BeyondTrust EPM
      • Registros de BeyondTrust Privileged Identity
      • Registros de asistencia remota de BeyondTrust
      • Registros de acceso remoto seguro de BeyondTrust
      • Registros de Bitdefender
      • Registros de eventos de Bitwarden Enterprise
      • Registros de BloxOne Threat Defense
      • Registros de BlueCat DDI
      • Registros de BlueCat Edge
      • Registros de Blue Coat ProxySG
      • Registros de BMC Helix Discovery
      • Registros JSON de colaboración de Box
      • Registros de CA PAM de Broadcom
      • Registros de VA de SSL de Broadcom