Passa ai contenuti principali
Aree tecnologiche
close
AI e ML
Sviluppo di applicazioni
Hosting di applicazioni
Computing
Analisi dei dati e pipeline
Database
Distribuito, ibrido e multi-cloud
Soluzioni di settore
Migrazione
Networking
Osservabilità e monitoraggio
Sicurezza
Storage
Strumenti per più prodotti
close
Gestione di accessi e risorse
Gestione di costi e utilizzo
Infrastructure as Code (IaC)
SDK, linguaggi, framework e strumenti
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Accedi
Google Security Operations
Inizia gratuitamente
Panoramica
Guide
Casi d'uso
Riferimento
Assistenza
Risorse
Aree tecnologiche
Altro
Panoramica
Guide
Casi d'uso
Riferimento
Assistenza
Risorse
Strumenti per più prodotti
Altro
Console
Scopri
Presentazione
Panoramica di Google SecOps
Panoramica di Google Unified Security
Prodotti Google Unified Security consigliati
Comprendere la piattaforma Google SecOps
Ciclo di vita di Google SecOps
Raccogli i dati
Panoramica dell'importazione dei dati
Panoramica di UDM
Rileva le minacce
Panoramica di Applied Threat Intelligence
Inizia a utilizzare YARA-L
Analizzare gli avvisi
Panoramica di indagine e gestione dei casi
Analizzare gli avvisi e il contesto dell'entità
Rispondere agli avvisi
Panoramica dell'automazione dei playbook
Incorporare agenti AI nei playbook
Rispondere ad avvisi e richieste
Gestire e monitorare
Panoramica dell'hub dei contenuti
Panoramica delle metriche di importazione
Panoramica delle dashboard
Gemini in Google SecOps
Panoramica
Accedere alla guida nel prodotto con Gemini
Licenze
Panoramica dei pacchetti Google SecOps
Panoramica dei token di sicurezza di Google SecOps
Per iniziare
Accedere a un'istanza Google SecOps
Accedi a Google SecOps
Navigare nella piattaforma Google SecOps
Configurare le preferenze utente
Amministrazione
Configura un'istanza
Esegui il deployment di un'istanza
Comprendere la fatturazione
Configura un progetto Google Cloud
Collegare un'istanza a Google Cloud
Configura autenticazione
Configura l'identità Google Cloud
Configurare l'identità di terze parti
Modificare l'autenticazione
Configurare l'accesso alle funzionalità
Configurare l'accesso ai dati
Panoramica del controllo dell'accesso basato sui ruoli per i dati
Configurare il controllo dell'accesso basato sui ruoli per i dati
Gestire l'impatto di RBAC
Panoramica
Controllare l'accesso alle dashboard
Controllare l'accesso alle tabelle di dati
Controllare l'accesso a casi e avvisi di prima parte
Controllare l'accesso agli elenchi di riferimenti
Configura RBAC legacy
Configurare l'accesso a SOAR
Panoramica
Gestire i gruppi di autorizzazioni
Panoramica
Informazioni sui gruppi di utenti
Crea un utente gestito
Creare un utente collaboratore
Creare un utente di sola visualizzazione
Gestire i ruoli del SOC
Gestisci gli ambienti
Panoramica
Gestire i gruppi di ambienti
Configurare gruppi di ambienti personalizzati
Abilita l'accesso
Abilitare l'accesso SOAR
Mappare gli utenti con Cloud Identity
Mappare gli utenti con identità di terze parti
Applicare più parametri di controllo dell'accesso
Attiva l'accesso federato
Visualizza tutti gli utenti
Eliminare un account utente
Configura conformità
Configura CMEK
Configura i Controlli di servizio VPC
Configura MCP
Configura le impostazioni dell'istanza
Gestire le impostazioni operative
Definisci una pagina di destinazione
Riassegnare un brand alla tua piattaforma
Imposta fuso orario
Configurare le impostazioni email
Gestire le funzionalità in anteprima
Gestisci la conservazione dei dati
Configurare la conservazione dei dati SIEM
Configurare la conservazione dei dati SOAR
Monitorare e controllare l'attività della piattaforma
Gestire gli audit log
Monitorare le attività utente
Gestire gli asset amministrativi
Creare elenchi personalizzati
Creare modelli HTML email
Creare modelli email
Aggiungere variabili ai modelli email
Creare richieste utente
Gestire i metadati delle proprietà
Recuperare i log Python non elaborati
Gestire le impostazioni della custodia
Gestire le fasi della richiesta
Configurare le convenzioni di denominazione delle richieste
Creare campi personalizzati per le richieste
Gestire i campi di chiusura personalizzati dei casi
Configurare la finestra di dialogo di chiusura della richiesta
Configurare la visualizzazione predefinita dei casi
Gestisci le impostazioni degli avvisi
Configurare il raggruppamento degli avvisi
Configurare l'overflow degli avvisi
Configurare la visualizzazione degli avvisi predefinita
Escludere entità dagli avvisi
Gestire i tag di casi e avvisi
Configura reti e multi-tenancy
Gestire le reti
Definisci i domini per i MSSP
Gestire il bilanciamento del carico dell'ambiente
Esegui l'upgrade e la migrazione
Esegui la migrazione di SOAR a Google Cloud
Panoramica
Guida alla convalida pre-migrazione
Gestisci la migrazione MSSP
Esegui la migrazione delle autorizzazioni SOAR a IAM
Mappa le autorizzazioni SOAR a IAM
Eseguire la migrazione all'API Chronicle
Tabella di mappatura dell'API SOAR
Migrare l'infrastruttura di autenticazione dell'agente remoto
Domande frequenti
Esegui la migrazione del SIEM a Google Cloud
Panoramica della migrazione SIEM
Esegui la migrazione a un progetto Google Cloud
Esegui la migrazione all'autenticazione Google Cloud
Esegui la migrazione da RBAC legacy a RBAC per funzionalità
Esegui la migrazione dalle API SIEM legacy all'API Chronicle
Panoramica
Mappatura dell'endpoint API SIEM
Esegui la migrazione di un'istanza a un progetto BYOP
Eseguire la migrazione dalle funzionalità legacy
Eseguire la migrazione degli avvisi CBN agli avvisi YARA-L
Esegui la migrazione dall'API CrowdStrike Detects all'API Alerts
Deprovisioning
Crea e integra
Esegui il deployment di contenuti centralizzati
Panoramica dell'hub dei contenuti
Eseguire casi d'uso dall'hub dei contenuti
Potenziamenti e utilità
Connettori
Utilità email
Arricchimento
Utilità per i file
Funzioni
GitSync
Utilità per le immagini
TemplateEngine
Approfondimenti
Elenchi
Strumenti
Sviluppare funzionalità personalizzate
Utilizzare l'IDE
Per iniziare
Sviluppare la tua prima integrazione personalizzata
Sviluppare la tua prima azione personalizzata
Sviluppare il tuo primo connettore email
Sviluppare il tuo primo caso d'uso
Creare e progettare componenti personalizzati
Creare integrazioni personalizzate
Creare azioni personalizzate
Scrivere processi automatizzati
Crea e configura i connettori
Crea la logica del connettore
Configura i connettori personalizzati
Testare i connettori personalizzati
Avvisi relativi a mappe e modelli
Pubblica integrazioni personalizzate
Modellazione avanzata dei dati
Sviluppare trasformatori personalizzati
Configurare i campi calcolati per i casi
Gestire le integrazioni delle risposte
Configurare le integrazioni delle risposte
Eseguire il rollback delle integrazioni delle risposte
Esegui l'upgrade della versione di Python
Gestire le dipendenze dell'integrazione
Supportare più istanze
Testare le integrazioni delle risposte
Gestire i secret con i vault
Gestire gli agenti remoti
Per iniziare
Panoramica
Esamina i requisiti di deployment
Esaminare il flusso di dati e i protocolli
Esegui il deployment degli agenti remoti
Esegui il deployment con Docker
Esegui il deployment con Podman
Esegui il deployment su Debian
Esegui il deployment su RHEL
Esegui il deployment su CentOS
Configura l'alta affidabilità
Esegui nuovamente il deployment dei connettori
Configura e convalida la connettività
Configura il programma di installazione e Docker
Configurare l'esecuzione remota
Testare il flusso di connessione
Gestire ed eseguire l'upgrade degli agenti remoti
Strategia di scalabilità dell'agente remoto
Monitorare e gestire gli agenti remoti
Esegui un upgrade standard
Upgrade principale con Docker
Upgrade principale con Podman
Upgrade principale con RHEL
Upgrade principale con CentOS
Esegui nuovamente il deployment degli agenti remoti
Risolvere i problemi relativi agli agenti remoti
Collabora e condividi
Contribuire con integrazioni di risposte della community
Diventa un partner tecnologico
Importa
Preparati all'importazione dati
Panoramica
Metodi di importazione e tipi di dati
Importare e analizzare i dati di log
Panoramica degli analizzatori sintattici
Panoramica dei feed di dati
Panoramica dell'arricchimento dei dati e dell'assegnazione di alias
Raccogli i dati
Utilizzare l'interfaccia utente dei feed
Creazione di un feed hub eventi Azure
Importare dati con i connettori API
Importare dati con l'API Ingestion
Importare i log di Google Cloud
Raccogliere dati utilizzando i webhook
Configurare un webhook SOAR
Configurare un webhook SIEM
Esegui il deployment dell'agente Bindplane per la raccolta
Raccogliere dati utilizzando i connettori SOAR
Importare dati utilizzando i connettori SOAR
Mappare data e ora personalizzate in Elasticsearch
Definisci gli ambienti nei connettori SOAR
Raccogliere dati utilizzando i forwarder legacy
Installa e configura il forwarder
Configura gli agenti di inoltro nella piattaforma
Gestire manualmente le configurazioni dell'agente di inoltro
Installare l'eseguibile del forwarder Windows
Inserisci i log con Cloud Run Functions
Configurare le integrazioni ospitate dal partner
Configurare i tipi di log e i parser
Panoramica dei parser e dei tipi di log predefiniti
Elenco delle guide alla configurazione del parser predefinito
Richiedi tipi di log predefiniti e crea tipi di log personalizzati
Norme di assistenza per gli analizzatori sintattici standard
Analizzatori sintattici premium
Log Apigee
Log AWS CloudTrail
Log degli host AWS EC2
Log delle istanze AWS EC2
Log di gestione di Chrome
Log del firewall Cisco ASA
Log di contesto di Cloud SQL
Log di contesto di Resource Manager
Log di CrowdStrike Falcon
Log delle attività di Duo
Log Fluentd
Log del firewall Fortinet
Log degli eventi di abuso di Google Cloud
Audit log di Google Cloud
Log di contesto di Google Cloud BigQuery
Log di Google Cloud DNS
Log del firewall Google Cloud
Log di contesto di Google Cloud IAM
Log di contesto di Google Cloud Kubernetes
Log di Google Cloud Load Balancing
Log di Google Cloud NAT
Log delle funzioni Google Cloud Run
Log di Google Cloud SQL
Log di Google Kubernetes Engine (GKE)
Log di Google Workspace
Panoramica degli analizzatori sintattici Jamf
Log di Jamf Protect
Log di telemetria Jamf
Log di Jamf Telemetry v2
Log degli eventi di minaccia Jamf
Log di Microsoft 365
Log di Microsoft Defender for Endpoint
Log degli avvisi dell'API Microsoft Graph
Log di Microsoft Windows AD
Log DHCP di Microsoft Windows
Log DNS di Microsoft Windows
Log eventi di Microsoft Windows
Log Sysmon di Microsoft Windows
Log contestuali di Network Connectivity Center
Log di sistema NIX
Log OCSF
Log OSSEC
Log di osquery
Log dei firewall Palo Alto Networks
Risultati di Security Command Center
Log avvisi di SentinelOne
Log di SentinelOne Cloud Funnel
Log Splunk CIM
Log di Zeek (Bro)
Log Zscaler CASB
Panoramica dei parser Zscaler
Log di Zscaler Deception
Log DLP di Zscaler