Passa ai contenuti principali
Google Cloud Documentation
Aree tecnologiche
  • AI e ML
  • Sviluppo di applicazioni
  • Hosting di applicazioni
  • Computing
  • Analisi dei dati e pipeline
  • Database
  • Distribuito, ibrido e multi-cloud
  • Soluzioni di settore
  • Migrazione
  • Networking
  • Osservabilità e monitoraggio
  • Sicurezza
  • Storage
Strumenti per più prodotti
  • Gestione di accessi e risorse
  • Gestione di costi e utilizzo
  • Infrastructure as Code (IaC)
  • SDK, linguaggi, framework e strumenti
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Accedi
  • Google Security Operations
Inizia gratuitamente
Panoramica Guide Casi d'uso Riferimento Assistenza Risorse
Google Cloud Documentation
  • Aree tecnologiche
    • Altro
    • Panoramica
    • Guide
    • Casi d'uso
    • Riferimento
    • Assistenza
    • Risorse
  • Strumenti per più prodotti
    • Altro
  • Console
  • Scopri
  • Presentazione
    • Panoramica di Google SecOps
    • Panoramica di Google Unified Security
    • Prodotti Google Unified Security consigliati
    • Comprendere la piattaforma Google SecOps
  • Ciclo di vita di Google SecOps
    • Raccogli i dati
      • Panoramica dell'importazione dei dati
      • Panoramica di UDM
    • Rileva le minacce
      • Panoramica di Applied Threat Intelligence
      • Inizia a utilizzare YARA-L
    • Analizzare gli avvisi
      • Panoramica di indagine e gestione dei casi
      • Analizzare gli avvisi e il contesto dell'entità
    • Rispondere agli avvisi
      • Panoramica dell'automazione dei playbook
      • Incorporare agenti AI nei playbook
      • Rispondere ad avvisi e richieste
    • Gestire e monitorare
      • Panoramica dell'hub dei contenuti
      • Panoramica delle metriche di importazione
      • Panoramica delle dashboard
  • Gemini in Google SecOps
    • Panoramica
    • Accedere alla guida nel prodotto con Gemini
  • Licenze
    • Panoramica dei pacchetti Google SecOps
    • Panoramica dei token di sicurezza di Google SecOps
  • Per iniziare
  • Accedere a un'istanza Google SecOps
  • Accedi a Google SecOps
  • Navigare nella piattaforma Google SecOps
  • Configurare le preferenze utente
  • Amministrazione
  • Configura un'istanza
    • Esegui il deployment di un'istanza
    • Comprendere la fatturazione
    • Configura un progetto Google Cloud
    • Collegare un'istanza a Google Cloud
    • Configura autenticazione
      • Configura l'identità Google Cloud
      • Configurare l'identità di terze parti
      • Modificare l'autenticazione
  • Configurare l'accesso alle funzionalità
  • Configurare l'accesso ai dati
    • Panoramica del controllo dell'accesso basato sui ruoli per i dati
    • Configurare il controllo dell'accesso basato sui ruoli per i dati
    • Gestire l'impatto di RBAC
      • Panoramica
      • Controllare l'accesso alle dashboard
      • Controllare l'accesso alle tabelle di dati
      • Controllare l'accesso a casi e avvisi di prima parte
      • Controllare l'accesso agli elenchi di riferimenti
    • Configura RBAC legacy
  • Configurare l'accesso a SOAR
    • Panoramica
    • Gestire i gruppi di autorizzazioni
      • Panoramica
      • Informazioni sui gruppi di utenti
      • Crea un utente gestito
      • Creare un utente collaboratore
      • Creare un utente di sola visualizzazione
    • Gestire i ruoli del SOC
    • Gestisci gli ambienti
      • Panoramica
      • Gestire i gruppi di ambienti
      • Configurare gruppi di ambienti personalizzati
    • Abilita l'accesso
      • Abilitare l'accesso SOAR
      • Mappare gli utenti con Cloud Identity
      • Mappare gli utenti con identità di terze parti
      • Applicare più parametri di controllo dell'accesso
    • Attiva l'accesso federato
    • Visualizza tutti gli utenti
    • Eliminare un account utente
  • Configura conformità
    • Configura CMEK
    • Configura i Controlli di servizio VPC
  • Configura MCP
  • Configura le impostazioni dell'istanza
    • Gestire le impostazioni operative
      • Definisci una pagina di destinazione
      • Riassegnare un brand alla tua piattaforma
      • Imposta fuso orario
      • Configurare le impostazioni email
      • Gestire le funzionalità in anteprima
    • Gestisci la conservazione dei dati
      • Configurare la conservazione dei dati SIEM
      • Configurare la conservazione dei dati SOAR
    • Monitorare e controllare l'attività della piattaforma
      • Gestire gli audit log
      • Monitorare le attività utente
    • Gestire gli asset amministrativi
      • Creare elenchi personalizzati
      • Creare modelli HTML email
      • Creare modelli email
      • Aggiungere variabili ai modelli email
      • Creare richieste utente
      • Gestire i metadati delle proprietà
      • Recuperare i log Python non elaborati
    • Gestire le impostazioni della custodia
      • Gestire le fasi della richiesta
      • Configurare le convenzioni di denominazione delle richieste
      • Creare campi personalizzati per le richieste
      • Gestire i campi di chiusura personalizzati dei casi
      • Configurare la finestra di dialogo di chiusura della richiesta
      • Configurare la visualizzazione predefinita dei casi
    • Gestisci le impostazioni degli avvisi
      • Configurare il raggruppamento degli avvisi
      • Configurare l'overflow degli avvisi
      • Configurare la visualizzazione degli avvisi predefinita
      • Escludere entità dagli avvisi
    • Gestire i tag di casi e avvisi
    • Configura reti e multi-tenancy
      • Gestire le reti
      • Definisci i domini per i MSSP
      • Gestire il bilanciamento del carico dell'ambiente
  • Esegui l'upgrade e la migrazione
    • Esegui la migrazione di SOAR a Google Cloud
      • Panoramica
      • Guida alla convalida pre-migrazione
      • Gestisci la migrazione MSSP
      • Esegui la migrazione delle autorizzazioni SOAR a IAM
      • Mappa le autorizzazioni SOAR a IAM
      • Eseguire la migrazione all'API Chronicle
      • Tabella di mappatura dell'API SOAR
      • Migrare l'infrastruttura di autenticazione dell'agente remoto
      • Domande frequenti
    • Esegui la migrazione del SIEM a Google Cloud
      • Panoramica della migrazione SIEM
      • Esegui la migrazione a un progetto Google Cloud
      • Esegui la migrazione all'autenticazione Google Cloud
      • Esegui la migrazione da RBAC legacy a RBAC per funzionalità
    • Esegui la migrazione dalle API SIEM legacy all'API Chronicle
      • Panoramica
      • Mappatura dell'endpoint API SIEM
    • Esegui la migrazione di un'istanza a un progetto BYOP
    • Eseguire la migrazione dalle funzionalità legacy
      • Eseguire la migrazione degli avvisi CBN agli avvisi YARA-L
      • Esegui la migrazione dall'API CrowdStrike Detects all'API Alerts
  • Deprovisioning
  • Crea e integra
  • Esegui il deployment di contenuti centralizzati
    • Panoramica dell'hub dei contenuti
    • Eseguire casi d'uso dall'hub dei contenuti
    • Potenziamenti e utilità
      • Connettori
      • Utilità email
      • Arricchimento
      • Utilità per i file
      • Funzioni
      • GitSync
      • Utilità per le immagini
      • TemplateEngine
      • Approfondimenti
      • Elenchi
      • Strumenti
  • Sviluppare funzionalità personalizzate
    • Utilizzare l'IDE
    • Per iniziare
      • Sviluppare la tua prima integrazione personalizzata
      • Sviluppare la tua prima azione personalizzata
      • Sviluppare il tuo primo connettore email
      • Sviluppare il tuo primo caso d'uso
    • Creare e progettare componenti personalizzati
      • Creare integrazioni personalizzate
      • Creare azioni personalizzate
      • Scrivere processi automatizzati
    • Crea e configura i connettori
      • Crea la logica del connettore
      • Configura i connettori personalizzati
      • Testare i connettori personalizzati
    • Avvisi relativi a mappe e modelli
    • Pubblica integrazioni personalizzate
    • Modellazione avanzata dei dati
      • Sviluppare trasformatori personalizzati
      • Configurare i campi calcolati per i casi
  • Gestire le integrazioni delle risposte
    • Configurare le integrazioni delle risposte
    • Eseguire il rollback delle integrazioni delle risposte
    • Esegui l'upgrade della versione di Python
    • Gestire le dipendenze dell'integrazione
    • Supportare più istanze
    • Testare le integrazioni delle risposte
    • Gestire i secret con i vault
  • Gestire gli agenti remoti
    • Per iniziare
      • Panoramica
      • Esamina i requisiti di deployment
      • Esaminare il flusso di dati e i protocolli
    • Esegui il deployment degli agenti remoti
      • Esegui il deployment con Docker
      • Esegui il deployment con Podman
      • Esegui il deployment su Debian
      • Esegui il deployment su RHEL
      • Esegui il deployment su CentOS
      • Configura l'alta affidabilità
      • Esegui nuovamente il deployment dei connettori
    • Configura e convalida la connettività
      • Configura il programma di installazione e Docker
      • Configurare l'esecuzione remota
      • Testare il flusso di connessione
    • Gestire ed eseguire l'upgrade degli agenti remoti
      • Strategia di scalabilità dell'agente remoto
      • Monitorare e gestire gli agenti remoti
      • Esegui un upgrade standard
      • Upgrade principale con Docker
      • Upgrade principale con Podman
      • Upgrade principale con RHEL
      • Upgrade principale con CentOS
      • Esegui nuovamente il deployment degli agenti remoti
    • Risolvere i problemi relativi agli agenti remoti
  • Collabora e condividi
    • Contribuire con integrazioni di risposte della community
    • Diventa un partner tecnologico
  • Importa
  • Preparati all'importazione dati
    • Panoramica
    • Metodi di importazione e tipi di dati
    • Importare e analizzare i dati di log
    • Panoramica degli analizzatori sintattici
    • Panoramica dei feed di dati
    • Panoramica dell'arricchimento dei dati e dell'assegnazione di alias
  • Raccogli i dati
    • Utilizzare l'interfaccia utente dei feed
    • Creazione di un feed hub eventi Azure
    • Importare dati con i connettori API
    • Importare dati con l'API Ingestion
    • Importare i log di Google Cloud
    • Raccogliere dati utilizzando i webhook
      • Configurare un webhook SOAR
      • Configurare un webhook SIEM
    • Esegui il deployment dell'agente Bindplane per la raccolta
    • Raccogliere dati utilizzando i connettori SOAR
      • Importare dati utilizzando i connettori SOAR
      • Mappare data e ora personalizzate in Elasticsearch
      • Definisci gli ambienti nei connettori SOAR
    • Raccogliere dati utilizzando i forwarder legacy
      • Installa e configura il forwarder
      • Configura gli agenti di inoltro nella piattaforma
      • Gestire manualmente le configurazioni dell'agente di inoltro
      • Installare l'eseguibile del forwarder Windows
    • Inserisci i log con Cloud Run Functions
    • Configurare le integrazioni ospitate dal partner
  • Configurare i tipi di log e i parser
    • Panoramica dei parser e dei tipi di log predefiniti
    • Elenco delle guide alla configurazione del parser predefinito
    • Richiedi tipi di log predefiniti e crea tipi di log personalizzati
    • Norme di assistenza per gli analizzatori sintattici standard
    • Analizzatori sintattici premium
      • Log Apigee
      • Log AWS CloudTrail
      • Log degli host AWS EC2
      • Log delle istanze AWS EC2
      • Log di gestione di Chrome
      • Log del firewall Cisco ASA
      • Log di contesto di Cloud SQL
      • Log di contesto di Resource Manager
      • Log di CrowdStrike Falcon
      • Log delle attività di Duo
      • Log Fluentd
      • Log del firewall Fortinet
      • Log degli eventi di abuso di Google Cloud
      • Audit log di Google Cloud
      • Log di contesto di Google Cloud BigQuery
      • Log di Google Cloud DNS
      • Log del firewall Google Cloud
      • Log di contesto di Google Cloud IAM
      • Log di contesto di Google Cloud Kubernetes
      • Log di Google Cloud Load Balancing
      • Log di Google Cloud NAT
      • Log delle funzioni Google Cloud Run
      • Log di Google Cloud SQL
      • Log di Google Kubernetes Engine (GKE)
      • Log di Google Workspace
      • Panoramica degli analizzatori sintattici Jamf
      • Log di Jamf Protect
      • Log di telemetria Jamf
      • Log di Jamf Telemetry v2
      • Log degli eventi di minaccia Jamf
      • Log di Microsoft 365
      • Log di Microsoft Defender for Endpoint
      • Log degli avvisi dell'API Microsoft Graph
      • Log di Microsoft Windows AD
      • Log DHCP di Microsoft Windows
      • Log DNS di Microsoft Windows
      • Log eventi di Microsoft Windows
      • Log Sysmon di Microsoft Windows
      • Log contestuali di Network Connectivity Center
      • Log di sistema NIX
      • Log OCSF
      • Log OSSEC
      • Log di osquery
      • Log dei firewall Palo Alto Networks
      • Risultati di Security Command Center
      • Log avvisi di SentinelOne
      • Log di SentinelOne Cloud Funnel
      • Log Splunk CIM
      • Log di Zeek (Bro)
      • Log Zscaler CASB
      • Panoramica dei parser Zscaler
      • Log di Zscaler Deception
      • Log DLP di Zscaler