기본 콘텐츠로 건너뛰기
Google Cloud Documentation
기술 영역
  • AI 및 ML
  • 애플리케이션 개발
  • 애플리케이션 호스팅
  • 컴퓨팅
  • 데이터 분석 및 파이프라인
  • 데이터베이스
  • 분산, 하이브리드, 멀티 클라우드
  • 업종별 솔루션
  • 이전
  • 네트워킹
  • 모니터링 가능성 및 모니터링
  • 보안
  • Storage
크로스 프로덕트 도구
  • 액세스 및 리소스 관리
  • 비용 및 사용량 관리
  • 코드형 인프라
  • SDK, 언어, 프레임워크, 도구
/
콘솔
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
로그인
  • Google Security Operations
무료로 시작하기
개요 가이드 사용 사례 참조 지원 리소스
Google Cloud Documentation
  • 기술 영역
    • 더보기
    • 개요
    • 가이드
    • 사용 사례
    • 참조
    • 지원
    • 리소스
  • 크로스 프로덕트 도구
    • 더보기
  • 콘솔
  • Discover
  • 소개
    • Google SecOps 개요
    • Google Unified Security 개요
    • 권장 Google Unified Security 제품
    • Google SecOps 플랫폼 이해
  • Google SecOps 수명 주기
    • 데이터 수집
      • 데이터 수집 개요
      • UDM 개요
    • 위협 감지
      • Applied Threat Intelligence 개요
      • YARA-L 시작하기
    • 알림 조사
      • 조사 및 케이스 관리 개요
      • 알림 및 항목 컨텍스트 조사
    • 알림에 응답
      • 플레이북 자동화 개요
      • 플레이북에 AI 에이전트 삽입
      • 알림 및 케이스에 응답
    • 관리 및 모니터링
      • 콘텐츠 허브 개요
      • 수집 측정항목 개요
      • 대시보드 개요
  • Google SecOps의 Gemini
    • 개요
    • Gemini로 제품 내 도움말에 액세스하기
  • 라이선스
    • Google SecOps 패키지 개요
    • Google SecOps 보안 토큰 개요
  • 시작하기
  • Google SecOps 인스턴스 액세스
  • Google SecOps에 로그인
  • Google SecOps 플랫폼 탐색
  • 사용자 환경설정 구성
  • 관리
  • 인스턴스 설정
    • 인스턴스 배포
    • 청구 이해하기
    • Google Cloud 프로젝트 구성
    • 인스턴스를 Google Cloud에 연결
    • 인증 구성
      • Google Cloud ID 구성
      • 서드 파티 ID 구성
      • 인증 변경
  • 기능 액세스 구성
  • 데이터 액세스 구성
    • 데이터 RBAC 개요
    • 데이터 RBAC 구성
    • RBAC 영향 관리
      • 개요
      • 대시보드 액세스 제어
      • 데이터 테이블에 대한 액세스 제어
      • 퍼스트 파티 케이스 및 알림에 대한 액세스 제어
      • 참조 목록에 대한 액세스 제어
    • 레거시 RBAC 구성
  • SOAR 액세스 구성
    • 개요
    • 권한 그룹 관리
      • 개요
      • 사용자 그룹 이해하기
      • 관리 사용자 만들기
      • 공동작업자 사용자 만들기
      • 보기 전용 사용자 만들기
    • SOC 역할 관리
    • 환경 관리
      • 개요
      • 환경 그룹 관리
      • 맞춤 환경 그룹 구성
    • 액세스 사용 설정
      • SOAR 액세스 사용 설정
      • Cloud ID로 사용자 매핑
      • 서드 파티 ID로 사용자 매핑
      • 여러 제어 액세스 매개변수 적용
    • 연합 액세스 사용 설정
    • 모든 사용자 보기
    • 사용자 계정 삭제
  • 규정 준수 구성
    • CMEK 구성
    • VPC 서비스 제어 구성
  • MCP 구성
  • 인스턴스 설정 구성
    • 운영 설정 관리
      • 방문 페이지 정의
      • 플랫폼 리브랜딩
      • 시간대 설정
      • 이메일 설정 구성
      • 미리보기 기능 관리
    • 데이터 보관 관리
      • SIEM 데이터 보관 구성
      • SOAR 데이터 보관 구성
    • 플랫폼 활동 모니터링 및 감사
      • 감사 로그 관리
      • 사용자 활동 모니터링
    • 관리 애셋 관리
      • 커스텀 목록 만들기
      • 이메일 HTML 템플릿 만들기
      • 이메일 템플릿 만들기
      • 이메일 템플릿에 변수 추가
      • 사용자 요청 만들기
      • 속성 메타데이터 관리
      • 원시 Python 로그 검색
    • 케이스 설정 관리
      • 케이스 단계 관리
      • 케이스 이름 지정 규칙 구성
      • 케이스의 맞춤 필드 만들기
      • 맞춤 케이스 종료 필드 관리
      • 케이스 종료 대화상자 구성
      • 기본 케이스 보기 구성
    • 알림 설정 관리
      • 알림 그룹화 구성
      • 알림 오버플로 구성
      • 기본 알림 보기 구성
      • 알림에서 항목 제외
    • 케이스 및 알림 태그 관리
    • 네트워크 및 멀티테넌시 구성
      • 네트워크 관리하기
      • MSSP의 도메인 정의
      • 환경 부하 분산 관리
  • 업그레이드 및 이전
    • SOAR을 Google Cloud로 마이그레이션
      • 개요
      • 마이그레이션 전 검증 가이드
      • MSSP 이전 관리
      • SOAR 권한을 IAM으로 마이그레이션
      • SOAR 권한을 IAM에 매핑
      • Chronicle API로 이전
      • SOAR API 매핑 테이블
      • 원격 에이전트 인증 인프라 이전
      • 자주 묻는 질문(FAQ)
    • SIEM을 Google Cloud로 마이그레이션
      • SIEM 마이그레이션 개요
      • Google Cloud 프로젝트로 마이그레이션
      • Google Cloud 인증으로 마이그레이션
      • 기존 RBAC에서 기능 RBAC로 이전
    • 기존 SIEM API에서 Chronicle API로 마이그레이션
      • 개요
      • SIEM API 엔드포인트 매핑
    • 인스턴스를 BYOP 프로젝트로 이전
    • 기존 기능에서 마이그레이션
      • CBN 알림을 YARA-L 알림으로 마이그레이션
      • CrowdStrike Detects API에서 Alerts API로 이전
  • 프로비저닝 해제
  • 빌드 및 통합
  • 중앙 집중식 콘텐츠 배포
    • 콘텐츠 허브 개요
    • 콘텐츠 허브에서 사용 사례 실행
    • 파워업 및 유틸리티
      • 커넥터
      • 이메일 유틸리티
      • 보강
      • 파일 유틸리티
      • 함수
      • GitSync
      • 이미지 유틸리티
      • TemplateEngine
      • 통계
      • 목록
      • 도구
  • 맞춤 기능 개발
    • IDE 사용
    • 시작하기
      • 첫 번째 맞춤 통합 개발
      • 첫 번째 맞춤 작업 개발
      • 첫 번째 이메일 커넥터 개발
      • 첫 번째 사용 사례 개발
    • 맞춤 구성요소 빌드 및 디자인
      • 맞춤 통합 빌드
      • 맞춤 작업 만들기
      • 자동화된 작업 작성
    • 커넥터 빌드 및 구성
      • 커넥터 로직 빌드
      • 커스텀 커넥터 구성
      • 맞춤 커넥터 테스트
    • 매핑 및 모델 알림
    • 커스텀 통합 게시
    • 고급 데이터 모델링
      • 맞춤 변환기 개발
      • 케이스의 계산된 필드 구성
  • 응답 통합 관리
    • 응답 통합 구성
    • 대응 통합 롤백
    • Python 버전 업그레이드
    • 통합 종속 항목 관리
    • 여러 인스턴스 지원
    • 대응 통합 테스트
    • 보관소로 보안 비밀 관리
  • 원격 에이전트 관리
    • 시작하기
      • 개요
      • 배포 요구사항 검토
      • 데이터 흐름 및 프로토콜 검토
    • 원격 에이전트 배포
      • Docker로 배포
      • Podman으로 배포
      • Debian에 배포
      • RHEL에 배포
      • CentOS에 배포
      • 고가용성 구성
      • 커넥터 재배포
    • 연결 구성 및 검증
      • 설치 프로그램 및 Docker 구성
      • 원격 실행 구성
      • 연결 흐름 테스트
    • 원격 에이전트 관리 및 업그레이드
      • 원격 에이전트 확장 전략
      • 원격 에이전트 모니터링 및 관리
      • 표준 업그레이드 실행
      • Docker를 사용한 주요 업그레이드
      • Podman을 사용한 주요 업그레이드
      • RHEL을 사용한 주요 업그레이드
      • CentOS를 사용한 주요 업그레이드
      • 원격 에이전트 재배포
    • 원격 에이전트 문제 해결
  • 공동작업 및 공유
    • 커뮤니티 응답 통합 제공
    • 기술 파트너 되기
  • 수집
  • 데이터 수집 준비
    • 개요
    • 수집 방법 및 데이터 유형
    • 로그 데이터 수집 및 파싱
    • 파서 개요
    • 데이터 피드 개요
    • 데이터 보강 및 별칭 지정 개요
  • 데이터 수집
    • 피드 UI 사용
    • Azure 이벤트 허브 피드 만들기
    • API 커넥터로 데이터 수집
    • Ingestion API로 데이터 수집
    • Google Cloud 로그 수집
    • 웹훅을 사용하여 데이터 수집
      • SOAR 웹훅 설정
      • SIEM 웹훅 설정
    • 수집을 위해 Bindplane 에이전트 배포
    • SOAR 커넥터를 사용하여 데이터 수집
      • SOAR 커넥터를 사용하여 데이터 수집
      • Elasticsearch에서 맞춤 날짜 및 시간 매핑
      • SOAR 커넥터에서 환경 정의
    • 기존 포워더를 사용하여 데이터 수집
      • 전달자 설치 및 구성
      • 플랫폼에서 전달자 구성
      • 전달자 구성 수동 관리
      • Windows 전달자 실행 파일 설치
    • Cloud Run Functions로 로그 수집
    • 파트너 호스팅 통합 구성
  • 로그 유형 및 파서 구성
    • 기본 파서 및 로그 유형 개요
    • 기본 파서 구성 가이드 목록
    • 사전 빌드 요청 및 맞춤 로그 유형 만들기
    • 표준 파서 지원 정책
    • 프리미엄 파서
      • Apigee 로그
      • AWS CloudTrail 로그
      • AWS EC2 호스트 로그
      • AWS EC2 인스턴스 로그
      • Chrome 관리 로그
      • Cisco ASA 방화벽 로그
      • Cloud SQL 컨텍스트 로그
      • Resource Manager 컨텍스트 로그
      • CrowdStrike Falcon 로그
      • Duo 활동 로그
      • Fluentd 로그
      • Fortinet 방화벽 로그
      • Google Cloud 악용 이벤트 로그
      • Google Cloud 감사 로그
      • Google Cloud BigQuery 컨텍스트 로그
      • Google Cloud DNS 로그
      • Google Cloud 방화벽 로그
      • Google Cloud IAM 컨텍스트 로그
      • Google Cloud Kubernetes 컨텍스트 로그
      • Google Cloud Load Balancing 로그
      • Google Cloud NAT 로그
      • Google Cloud Run 함수 로그
      • Google Cloud SQL 로그
      • Google Kubernetes Engine (GKE) 로그
      • Google Workspace 로그
      • Jamf 파서 개요
      • Jamf Protect 로그
      • Jamf Telemetry 로그
      • Jamf Telemetry v2 로그
      • Jamf 위협 이벤트 로그
      • Microsoft 365 로그
      • 엔드포인트용 Microsoft Defender 로그
      • Microsoft Graph API 알림 로그
      • Microsoft Windows AD 로그
      • Microsoft Windows DHCP 로그
      • Microsoft Windows DNS 로그
      • Microsoft Windows 이벤트 로그
      • Microsoft Windows Sysmon 로그
      • Network Connectivity Center 컨텍스트 로그
      • NIX 시스템 로그
      • OCSF 로그
      • OSSEC 로그
      • osquery 로그
      • Palo Alto Networks 방화벽 로그
      • Security Command Center 발견 항목
      • SentinelOne 알림 로그
      • SentinelOne Cloud Funnel 로그
      • Splunk CIM 로그
      • Zeek (Bro) 로그
      • Zscaler CASB 로그
      • Zscaler 파서 개요
      • Zscaler Deception 로그
      • Zscaler DLP 로그
      • Zscaler DNS 로그
      • Zscaler 방화벽 로그
      • Zscaler Internet Access 로그
      • Zscaler 터널 로그
      • Zscaler VPN 로그
      • Zscaler 웹 프록시 로그
      • Zscaler ZPA 로그
      • Zscaler ZPA 감사 로그
      • Zscaler 이메일 DLP
    • 표준 파서 A - B - C
      • A10 네트워크 부하 분산기 로그
      • Abnormal Security 로그
      • Absolute Secure Endpoint 로그
      • Acalvio 로그
      • Active Countermeasures AI-Hunter 로그
      • ADVA Fiber Service Platform 로그
      • Agiloft 로그
      • AIDE (Advanced Intrusion Detection Environment) 로그
      • Airlock Digital 애플리케이션 허용 목록 로그
      • AIX 시스템 로그
      • Akamai Cloud Monitor 로그
      • Akamai DataStream 2 로그
      • Akamai DNS 로그
      • Akamai EAA (Enterprise Application Access) 로그
      • Akamai SIEM 커넥터 로그
      • Akamai WAF 로그
      • Akeyless Vault 로그
      • Alcatel 스위치 로그
      • AlphaSOC 알림 로그
      • AlgoSec Security Management 로그
      • Alveo Risk Data Management 로그
      • Amazon CloudFront 로그
      • AMD Pensando DSS 방화벽 로그
      • Anomali ThreatStream IOC 로그
      • Ansible AWX 로그
      • Apache 로그
      • Apache Cassandra 로그
      • Apache Hadoop 로그
      • Apache Tomcat 로그
      • Appian Cloud 로그
      • Apple macOS syslog 데이터
      • AppOmni 로그
      • Aqua Security 로그