기본 콘텐츠로 건너뛰기
기술 영역
close
AI 및 ML
애플리케이션 개발
애플리케이션 호스팅
컴퓨팅
데이터 분석 및 파이프라인
데이터베이스
분산, 하이브리드, 멀티 클라우드
업종별 솔루션
이전
네트워킹
모니터링 가능성 및 모니터링
보안
Storage
크로스 프로덕트 도구
close
액세스 및 리소스 관리
비용 및 사용량 관리
코드형 인프라
SDK, 언어, 프레임워크, 도구
/
콘솔
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
로그인
Google Security Operations
무료로 시작하기
개요
가이드
사용 사례
참조
지원
리소스
기술 영역
더보기
개요
가이드
사용 사례
참조
지원
리소스
크로스 프로덕트 도구
더보기
콘솔
Discover
소개
Google SecOps 개요
Google Unified Security 개요
권장 Google Unified Security 제품
Google SecOps 플랫폼 이해
Google SecOps 수명 주기
데이터 수집
데이터 수집 개요
UDM 개요
위협 감지
Applied Threat Intelligence 개요
YARA-L 시작하기
알림 조사
조사 및 케이스 관리 개요
알림 및 항목 컨텍스트 조사
알림에 응답
플레이북 자동화 개요
플레이북에 AI 에이전트 삽입
알림 및 케이스에 응답
관리 및 모니터링
콘텐츠 허브 개요
수집 측정항목 개요
대시보드 개요
Google SecOps의 Gemini
개요
Gemini로 제품 내 도움말에 액세스하기
라이선스
Google SecOps 패키지 개요
Google SecOps 보안 토큰 개요
시작하기
Google SecOps 인스턴스 액세스
Google SecOps에 로그인
Google SecOps 플랫폼 탐색
사용자 환경설정 구성
관리
인스턴스 설정
인스턴스 배포
청구 이해하기
Google Cloud 프로젝트 구성
인스턴스를 Google Cloud에 연결
인증 구성
Google Cloud ID 구성
서드 파티 ID 구성
인증 변경
기능 액세스 구성
데이터 액세스 구성
데이터 RBAC 개요
데이터 RBAC 구성
RBAC 영향 관리
개요
대시보드 액세스 제어
데이터 테이블에 대한 액세스 제어
퍼스트 파티 케이스 및 알림에 대한 액세스 제어
참조 목록에 대한 액세스 제어
레거시 RBAC 구성
SOAR 액세스 구성
개요
권한 그룹 관리
개요
사용자 그룹 이해하기
관리 사용자 만들기
공동작업자 사용자 만들기
보기 전용 사용자 만들기
SOC 역할 관리
환경 관리
개요
환경 그룹 관리
맞춤 환경 그룹 구성
액세스 사용 설정
SOAR 액세스 사용 설정
Cloud ID로 사용자 매핑
서드 파티 ID로 사용자 매핑
여러 제어 액세스 매개변수 적용
연합 액세스 사용 설정
모든 사용자 보기
사용자 계정 삭제
규정 준수 구성
CMEK 구성
VPC 서비스 제어 구성
MCP 구성
인스턴스 설정 구성
운영 설정 관리
방문 페이지 정의
플랫폼 리브랜딩
시간대 설정
이메일 설정 구성
미리보기 기능 관리
데이터 보관 관리
SIEM 데이터 보관 구성
SOAR 데이터 보관 구성
플랫폼 활동 모니터링 및 감사
감사 로그 관리
사용자 활동 모니터링
관리 애셋 관리
커스텀 목록 만들기
이메일 HTML 템플릿 만들기
이메일 템플릿 만들기
이메일 템플릿에 변수 추가
사용자 요청 만들기
속성 메타데이터 관리
원시 Python 로그 검색
케이스 설정 관리
케이스 단계 관리
케이스 이름 지정 규칙 구성
케이스의 맞춤 필드 만들기
맞춤 케이스 종료 필드 관리
케이스 종료 대화상자 구성
기본 케이스 보기 구성
알림 설정 관리
알림 그룹화 구성
알림 오버플로 구성
기본 알림 보기 구성
알림에서 항목 제외
케이스 및 알림 태그 관리
네트워크 및 멀티테넌시 구성
네트워크 관리하기
MSSP의 도메인 정의
환경 부하 분산 관리
업그레이드 및 이전
SOAR을 Google Cloud로 마이그레이션
개요
마이그레이션 전 검증 가이드
MSSP 이전 관리
SOAR 권한을 IAM으로 마이그레이션
SOAR 권한을 IAM에 매핑
Chronicle API로 이전
SOAR API 매핑 테이블
원격 에이전트 인증 인프라 이전
자주 묻는 질문(FAQ)
SIEM을 Google Cloud로 마이그레이션
SIEM 마이그레이션 개요
Google Cloud 프로젝트로 마이그레이션
Google Cloud 인증으로 마이그레이션
기존 RBAC에서 기능 RBAC로 이전
기존 SIEM API에서 Chronicle API로 마이그레이션
개요
SIEM API 엔드포인트 매핑
인스턴스를 BYOP 프로젝트로 이전
기존 기능에서 마이그레이션
CBN 알림을 YARA-L 알림으로 마이그레이션
CrowdStrike Detects API에서 Alerts API로 이전
프로비저닝 해제
빌드 및 통합
중앙 집중식 콘텐츠 배포
콘텐츠 허브 개요
콘텐츠 허브에서 사용 사례 실행
파워업 및 유틸리티
커넥터
이메일 유틸리티
보강
파일 유틸리티
함수
GitSync
이미지 유틸리티
TemplateEngine
통계
목록
도구
맞춤 기능 개발
IDE 사용
시작하기
첫 번째 맞춤 통합 개발
첫 번째 맞춤 작업 개발
첫 번째 이메일 커넥터 개발
첫 번째 사용 사례 개발
맞춤 구성요소 빌드 및 디자인
맞춤 통합 빌드
맞춤 작업 만들기
자동화된 작업 작성
커넥터 빌드 및 구성
커넥터 로직 빌드
커스텀 커넥터 구성
맞춤 커넥터 테스트
매핑 및 모델 알림
커스텀 통합 게시
고급 데이터 모델링
맞춤 변환기 개발
케이스의 계산된 필드 구성
응답 통합 관리
응답 통합 구성
대응 통합 롤백
Python 버전 업그레이드
통합 종속 항목 관리
여러 인스턴스 지원
대응 통합 테스트
보관소로 보안 비밀 관리
원격 에이전트 관리
시작하기
개요
배포 요구사항 검토
데이터 흐름 및 프로토콜 검토
원격 에이전트 배포
Docker로 배포
Podman으로 배포
Debian에 배포
RHEL에 배포
CentOS에 배포
고가용성 구성
커넥터 재배포
연결 구성 및 검증
설치 프로그램 및 Docker 구성
원격 실행 구성
연결 흐름 테스트
원격 에이전트 관리 및 업그레이드
원격 에이전트 확장 전략
원격 에이전트 모니터링 및 관리
표준 업그레이드 실행
Docker를 사용한 주요 업그레이드
Podman을 사용한 주요 업그레이드
RHEL을 사용한 주요 업그레이드
CentOS를 사용한 주요 업그레이드
원격 에이전트 재배포
원격 에이전트 문제 해결
공동작업 및 공유
커뮤니티 응답 통합 제공
기술 파트너 되기
수집
데이터 수집 준비
개요
수집 방법 및 데이터 유형
로그 데이터 수집 및 파싱
파서 개요
데이터 피드 개요
데이터 보강 및 별칭 지정 개요
데이터 수집
피드 UI 사용
Azure 이벤트 허브 피드 만들기
API 커넥터로 데이터 수집
Ingestion API로 데이터 수집
Google Cloud 로그 수집
웹훅을 사용하여 데이터 수집
SOAR 웹훅 설정
SIEM 웹훅 설정
수집을 위해 Bindplane 에이전트 배포
SOAR 커넥터를 사용하여 데이터 수집
SOAR 커넥터를 사용하여 데이터 수집
Elasticsearch에서 맞춤 날짜 및 시간 매핑
SOAR 커넥터에서 환경 정의
기존 포워더를 사용하여 데이터 수집
전달자 설치 및 구성
플랫폼에서 전달자 구성
전달자 구성 수동 관리
Windows 전달자 실행 파일 설치
Cloud Run Functions로 로그 수집
파트너 호스팅 통합 구성
로그 유형 및 파서 구성
기본 파서 및 로그 유형 개요
기본 파서 구성 가이드 목록
사전 빌드 요청 및 맞춤 로그 유형 만들기
표준 파서 지원 정책
프리미엄 파서
Apigee 로그
AWS CloudTrail 로그
AWS EC2 호스트 로그
AWS EC2 인스턴스 로그
Chrome 관리 로그
Cisco ASA 방화벽 로그
Cloud SQL 컨텍스트 로그
Resource Manager 컨텍스트 로그
CrowdStrike Falcon 로그
Duo 활동 로그
Fluentd 로그
Fortinet 방화벽 로그
Google Cloud 악용 이벤트 로그
Google Cloud 감사 로그
Google Cloud BigQuery 컨텍스트 로그
Google Cloud DNS 로그
Google Cloud 방화벽 로그
Google Cloud IAM 컨텍스트 로그
Google Cloud Kubernetes 컨텍스트 로그
Google Cloud Load Balancing 로그
Google Cloud NAT 로그
Google Cloud Run 함수 로그
Google Cloud SQL 로그
Google Kubernetes Engine (GKE) 로그
Google Workspace 로그
Jamf 파서 개요
Jamf Protect 로그
Jamf Telemetry 로그
Jamf Telemetry v2 로그
Jamf 위협 이벤트 로그
Microsoft 365 로그
엔드포인트용 Microsoft Defender 로그
Microsoft Graph API 알림 로그
Microsoft Windows AD 로그
Microsoft Windows DHCP 로그
Microsoft Windows DNS 로그
Microsoft Windows 이벤트 로그
Microsoft Windows Sysmon 로그
Network Connectivity Center 컨텍스트 로그
NIX 시스템 로그
OCSF 로그
OSSEC 로그
osquery 로그
Palo Alto Networks 방화벽 로그
Security Command Center 발견 항목
SentinelOne 알림 로그
SentinelOne Cloud Funnel 로그
Splunk CIM 로그
Zeek (Bro) 로그
Zscaler CASB 로그
Zscaler 파서 개요
Zscaler Deception 로그
Zscaler DLP 로그
Zscaler DNS 로그
Zscaler 방화벽 로그
Zscaler Internet Access 로그
Zscaler 터널 로그
Zscaler VPN 로그
Zscaler 웹 프록시 로그
Zscaler ZPA 로그
Zscaler ZPA 감사 로그
Zscaler 이메일 DLP
표준 파서 A - B - C
A10 네트워크 부하 분산기 로그
Abnormal Security 로그
Absolute Secure Endpoint 로그
Acalvio 로그
Active Countermeasures AI-Hunter 로그
ADVA Fiber Service Platform 로그
Agiloft 로그
AIDE (Advanced Intrusion Detection Environment) 로그
Airlock Digital 애플리케이션 허용 목록 로그
AIX 시스템 로그
Akamai Cloud Monitor 로그
Akamai DataStream 2 로그
Akamai DNS 로그
Akamai EAA (Enterprise Application Access) 로그
Akamai SIEM 커넥터 로그
Akamai WAF 로그
Akeyless Vault 로그
Alcatel 스위치 로그
AlphaSOC 알림 로그
AlgoSec Security Management 로그
Alveo Risk Data Management 로그
Amazon CloudFront 로그
AMD Pensando DSS 방화벽 로그
Anomali ThreatStream IOC 로그
Ansible AWX 로그
Apache 로그
Apache Cassandra 로그
Apache Hadoop 로그
Apache Tomcat 로그
Appian Cloud 로그
Apple macOS syslog 데이터
AppOmni 로그
Aqua Security 로그