Passer au contenu principal
Google Cloud Documentation
Domaines technologiques
  • IA et ML
  • Développement d'applications
  • Hébergement d'applications
  • Calcul
  • Analyses de données et pipelines
  • Bases de données
  • Solutions distribuées, hybrides et multicloud
  • Solutions par secteur d'activité
  • Migration
  • Mise en réseau
  • Observabilité et surveillance
  • Sécurité
  • Storage
Outils de produits croisés
  • Gestion des accès et des ressources
  • Gestion des coûts et de l'utilisation
  • Infrastructure as Code
  • SDK, langages, frameworks et outils
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Connexion
  • Google Security Operations
Commencer l'essai gratuit
Aperçu Guides Cas d'utilisation Référence Assistance Ressources
Google Cloud Documentation
  • Domaines technologiques
    • Plus
    • Aperçu
    • Guides
    • Cas d'utilisation
    • Référence
    • Assistance
    • Ressources
  • Outils de produits croisés
    • Plus
  • Console
  • Découvrir
  • Présentation
    • Présentation de Google SecOps
    • Présentation de Google Unified Security
    • Produits Google Unified Security recommandés
    • Comprendre la plate-forme Google SecOps
  • Cycle de vie Google SecOps
    • Collecter des données
      • Présentation de l'ingestion de données
      • Présentation de l'UDM
    • Détecter les menaces
      • Présentation de Applied Threat Intelligence
      • Premiers pas avec YARA-L
    • Examiner les alertes
      • Présentation de l'analyse et de la gestion des demandes
      • Examiner les alertes et le contexte des entités
    • Répondre aux alertes
      • Présentation de l'automatisation des playbooks
      • Intégrer des agents d'IA dans les playbooks
      • Répondre aux alertes et aux demandes
    • Gérer et surveiller
      • Présentation du Hub de contenus
      • Présentation des métriques d'ingestion
      • Présentation des tableaux de bord
  • Gemini dans Google SecOps
    • Aperçu
    • Accéder à l'aide intégrée avec Gemini
  • Licences
    • Présentation des packages Google SecOps
    • Présentation des jetons de sécurité Google SecOps
  • Premiers pas
  • Accéder à une instance Google SecOps
  • Se connecter à Google SecOps
  • Parcourir la plate-forme Google SecOps
  • Configurer les préférences utilisateur
  • Administrer
  • Configurer une instance
    • Déployer une instance
    • Comprendre votre facturation
    • Configurer un projet Google Cloud
    • Associer une instance à Google Cloud
    • Configurer l'authentification
      • Configurer l'identité Google Cloud
      • Configurer une identité tierce
      • Modifier l'authentification
  • Configurer l'accès aux fonctionnalités
  • Configurer l'accès aux données
    • Présentation du RBAC pour les données
    • Configurer le RBAC des données
    • Gérer l'impact du RBAC
      • Aperçu
      • Contrôler l'accès aux tableaux de bord
      • Contrôler l'accès aux tables de données
      • Contrôler l'accès aux cas et aux alertes 1P
      • Contrôler l'accès aux listes de référence
    • Configurer l'ancien RBAC
  • Configurer l'accès SOAR
    • Aperçu
    • Gérer les groupes d'autorisations
      • Aperçu
      • Comprendre les groupes d'utilisateurs
      • Créer un utilisateur géré
      • Créer un utilisateur collaborateur
      • Créer un utilisateur en lecture seule
    • Gérer les rôles SOC
    • Gérer les environnements
      • Aperçu
      • Gérer les groupes d'environnements
      • Configurer des groupes d'environnements personnalisés
    • Activer l'accès
      • Activer l'accès SOAR
      • Associer des utilisateurs à Cloud Identity
      • Associer des utilisateurs à une identité tierce
      • Appliquer plusieurs paramètres de contrôle des accès
    • Activer l'accès fédéré
    • Afficher tous les utilisateurs
    • Supprimer un compte utilisateur
  • Configurer la conformité
    • Configurer les CMEK
    • Configurer VPC Service Controls
  • Configurer MCP
  • Configurer les paramètres de l'instance
    • Gérer les paramètres opérationnels
      • Définir une page de destination
      • Repenser votre plate-forme
      • Définir le fuseau horaire
      • Configurer les paramètres de messagerie
      • Gérer les fonctionnalités en avant-première
    • Gérer la conservation des données
      • Configurer la conservation des données SIEM
      • Configurer la conservation des données SOAR
    • Surveiller et auditer l'activité de la plate-forme
      • Gérer les journaux d'audit
      • Surveiller les activités des utilisateurs
    • Gérer les composants administratifs
      • Créer des listes personnalisées
      • Créer des modèles HTML d'e-mails
      • Créer des modèles d'e-mail
      • Ajouter des variables aux modèles d'e-mails
      • Créer des demandes utilisateur
      • Gérer les métadonnées des propriétés
      • Récupérer les journaux Python bruts
    • Gérer les paramètres des demandes
      • Gérer les étapes d'une demande
      • Configurer des conventions de nommage pour les demandes
      • Créer des champs personnalisés pour les demandes
      • Gérer les champs personnalisés de clôture des demandes
      • Configurer la boîte de dialogue de clôture d'une demande
      • Configurer la vue par défaut des demandes
    • Gérer les paramètres d'alerte
      • Configurer le regroupement des alertes
      • Configurer le dépassement d'alerte
      • Configurer la vue d'alerte par défaut
      • Exclure des entités des alertes
    • Gérer les tags de demandes et d'alertes
    • Configurer les réseaux et l'architecture mutualisée
      • Gérer les réseaux
      • Définir des domaines pour les MSSP
      • Gérer l'équilibrage de charge de l'environnement
  • Mettre à niveau et migrer
    • Migrer SOAR vers Google Cloud
      • Aperçu
      • Guide de validation avant la migration
      • Gérer la migration des MSSP
      • Migrer les autorisations SOAR vers IAM
      • Mapper les autorisations SOAR à IAM
      • Migrer vers l'API Chronicle
      • Table de mappage de l'API SOAR
      • Migrer l'infrastructure d'authentification de l'agent distant
      • Questions fréquentes
    • Migrer votre SIEM vers Google Cloud
      • Présentation de la migration SIEM
      • Migrer vers un projet Google Cloud
      • Migrer vers l'authentification Google Cloud
      • Migrer de l'ancien RBAC vers le RBAC basé sur les fonctionnalités
    • Migrer des anciennes API SIEM vers l'API Chronicle
      • Aperçu
      • Mappage des points de terminaison de l'API SIEM
    • Migrer une instance vers un projet BYOP
    • Migrer depuis les anciennes fonctionnalités
      • Migrer les alertes CBN vers les alertes YARA-L
      • Migrer de l'API CrowdStrike Detects vers l'API Alerts
  • Déprovisionner
  • Créer et intégrer
  • Déployer du contenu centralisé
    • Présentation du Hub de contenus
    • Exécuter des cas d'utilisation depuis le hub de contenus
    • Boosts et utilitaires
      • Connecteurs
      • Utilitaires de messagerie
      • Enrichissement
      • Utilitaires de fichiers
      • Fonctions
      • GitSync
      • Utilitaires d'image
      • TemplateEngine
      • Insights
      • Listes
      • Outils
  • Développer des fonctionnalités personnalisées
    • Utiliser l'IDE
    • Premiers pas
      • Développer votre première intégration personnalisée
      • Développer votre première action personnalisée
      • Développer votre premier connecteur d'e-mails
      • Développer votre premier cas d'utilisation
    • Créer et concevoir des composants personnalisés
      • Créer des intégrations personnalisées
      • Créer des actions personnalisées
      • Écrire des tâches automatisées