メイン コンテンツにスキップ
テクノロジー分野
close
AI と ML
アプリケーション開発
アプリケーションのホスティング
コンピューティング
データ分析とパイプライン
データベース
分散型クラウド、ハイブリッド クラウド、マルチクラウド
業種別ソリューション
移行
ネットワーキング
オブザーバビリティとモニタリング
セキュリティ
Storage
プロダクト横断型のツール
close
アクセスとリソースの管理
費用と使用量の管理
Infrastructure as code
SDK、言語、フレームワーク、ツール
/
コンソール
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
ログイン
Google Security Operations
無料で利用開始
概要
ガイド
使用例
リファレンス
サポート
リソース
テクノロジー分野
その他
概要
ガイド
使用例
リファレンス
サポート
リソース
プロダクト横断型のツール
その他
コンソール
Discover
はじめに
Google SecOps の概要
Google Unified Security の概要
推奨される Google Unified Security プロダクト
Google SecOps プラットフォームを理解する
Google SecOps ライフサイクル
データの収集
データ取り込みの概要
UDM の概要
脅威を検出
Applied Threat Intelligence の概要
YARA-L を使ってみる
アラートを調査する
調査とケース管理の概要
アラートとエンティティのコンテキストを調査する
アラートへの対応
ハンドブックの自動化の概要
ハンドブックに AI エージェントを埋め込む
アラートとケースに対応する
管理とモニタリング
コンテンツ ハブの概要
取り込み指標の概要
ダッシュボードの概要
Google SecOps の Gemini
概要
Gemini を使用してプロダクト内のヘルプにアクセスする
ライセンス
Google SecOps パッケージの概要
Google SecOps セキュリティ トークンの概要
使ってみる
Google SecOps インスタンスにアクセスする
Google SecOps にログインする
Google SecOps プラットフォームを操作する
ユーザー設定を構成する
管理
インスタンスを設定する
インスタンスをデプロイする
課金について
Google Cloud プロジェクトを構成する
インスタンスを Google Cloud にリンクする
認証を構成する
Google Cloud ID を構成する
サードパーティの ID を構成する
認証を変更する
機能アクセスを構成する
データアクセスを構成する
データ RBAC の概要
データの RBAC を構成する
RBAC の影響を管理する
概要
ダッシュボードへのアクセスを制御する
データテーブルへのアクセスを制御する
ファーストパーティのケースとアラートへのアクセスを制御する
リファレンス リストへのアクセスを制御する
以前の RBAC を構成する
SOAR アクセスを構成する
概要
権限グループを管理する
概要
ユーザー グループを理解する
マネージド ユーザーを作成する
共同編集者ユーザーを作成する
閲覧専用ユーザーを作成する
SOC ロールを管理する
環境を管理する
概要
環境グループを管理する
カスタム環境グループを構成する
アクセスを有効にする
SOAR アクセスを有効にする
Cloud Identity でユーザーをマッピングする
サードパーティの ID を使用してユーザーをマッピングする
複数の制御アクセス パラメータを適用する
フェデレーション アクセスを有効にする
すべてのユーザーを表示
ユーザー アカウントを削除する
コンプライアンスを構成
CMEK を構成する
VPC Service Controls を構成する
MCP を構成する
インスタンス設定を構成する
運用設定を管理する
ランディング ページを定義する
プラットフォームのブランドを変更する
タイムゾーンを設定
メール設定を構成する
プレビュー版の機能を管理する
データの保持を管理する
SIEM データの保持を構成する
SOAR データの保持を構成する
プラットフォーム アクティビティをモニタリングして監査する
監査ログを管理する
ユーザー アクティビティをモニタリングする
管理アセットを管理する
カスタムリストを作成する
メールの HTML テンプレートを作成する
メール テンプレートを作成する
メール テンプレートに変数を追加する
ユーザー リクエストを作成する
プロパティのメタデータを管理する
未加工の Python ログを取得する
ケースの設定を管理する
ケースのステージを管理する
ケースの命名規則を構成する
ケースのカスタム フィールドを作成する
カスタムのケース終了フィールドを管理する
ケースをクローズするダイアログを構成する
デフォルトのケースビューを構成する
アラートの設定を管理する
アラートのグループ化を構成する
アラート オーバーフローを構成する
デフォルトのアラート ビューを構成する
アラートからエンティティを除外する
ケースタグとアラートタグを管理する
ネットワークとマルチテナンシーを構成する
ネットワークを管理する
MSSP のドメインを定義する
環境のロード バランシングを管理する
アップグレードと移行
SOAR を Google Cloud に移行する
概要
移行前の検証ガイド
MSSP の移行を管理する
SOAR 権限を IAM に移行する
SOAR 権限を IAM にマッピングする
Chronicle API に移行する
SOAR API マッピング テーブル
リモート エージェントの認証インフラストラクチャを移行する
よくある質問
SIEM を Google Cloud に移行する
SIEM 移行の概要
Google Cloud プロジェクトに移行する
Google Cloud 認証に移行する
以前の RBAC から機能 RBAC に移行する
以前の SIEM API から Chronicle API に移行する
概要
SIEM API エンドポイントのマッピング
インスタンスを BYOP プロジェクトに移行する
レガシー機能から移行する
CBN アラートを YARA-L アラートに移行する
CrowdStrike Detects API から Alerts API に移行する
デプロビジョニング
ビルドと統合
一元化されたコンテンツをデプロイする
コンテンツ ハブの概要
コンテンツ ハブからユースケースを実行する
パワーアップとユーティリティ
コネクタ
メール ユーティリティ
拡充
ファイル ユーティリティ
関数
GitSync
画像ユーティリティ
TemplateEngine
インサイト
リスト
ツール
カスタム機能を開発する
IDE を使用する
使ってみる
最初のカスタム統合を開発する
初めてのカスタム アクションを開発する
最初のメール コネクタを開発する
最初のユースケースを開発する
カスタム コンポーネントを構築して設計する
カスタム統合を構築する
カスタム アクションを作成する
自動化されたジョブを作成する
コネクタを構築して構成する
コネクタ ロジックを構築する
カスタム コネクタを構成する
カスタム コネクタをテストする
地図とモデルのアラート
カスタム統合を公開する
高度なデータ モデリング
カスタム変換器を開発する
ケースの計算フィールドを構成する
レスポンス統合を管理する
レスポンス統合を構成する
レスポンス統合をロールバックする
Python のバージョンをアップグレードする
統合の依存関係を管理する
複数のインスタンスをサポートする
レスポンスの統合をテストする
Vault でシークレットを管理する
リモート エージェントを管理する
使ってみる
概要
デプロイの要件を確認する
データフローとプロトコルを確認する
リモート エージェントをデプロイする
Docker を使用してデプロイする
Podman でデプロイする
Debian にデプロイする
RHEL にデプロイする
CentOS にデプロイする
高可用性を構成する
コネクタを再デプロイする
接続を構成して検証する
インストーラと Docker を構成する
リモート実行を構成する
接続フローをテストする
リモート エージェントを管理してアップグレードする
リモート エージェントのスケーリング戦略
リモート エージェントをモニタリングして管理する
標準アップグレードを実行する
Docker を使用したメジャー アップグレード
Podman を使用したメジャー アップグレード
RHEL でのメジャー アップグレード
CentOS でのメジャー アップグレード
リモート エージェントを再デプロイする
リモート エージェントのトラブルシューティング
コラボレーションと共有
コミュニティ レスポンスの統合に貢献する
技術パートナーになる
取り込み
データの取り込みの準備をする
概要
取り込み方法とデータ型
ログデータを取り込んで解析する
パーサーの概要
データフィードの概要
データ拡充とエイリアスの概要
データの収集
フィード UI を操作する
Azure Event Hub フィードを作成する
API コネクタを使用してデータを取り込む
Ingestion API を使用してデータを取り込む
Google Cloud ログを取り込む
Webhook を使用してデータを収集する
SOAR Webhook を設定する
SIEM Webhook を設定する
収集用に Bindplane エージェントをデプロイする
SOAR コネクタを使用してデータを収集する
SOAR コネクタを使用してデータを取り込む
Elasticsearch でカスタム日時をマッピングする
SOAR コネクタで環境を定義する
以前の転送ツールを使用してデータを収集する
フォワーダーをインストールして構成する
プラットフォームでフォワーダーを構成する
フォワーダー構成を手動で管理する
Windows フォワーダー実行可能ファイルをインストールする
Cloud Run functions を使用してログを取り込む
パートナー ホスト型のインテグレーションを構成する
ログタイプとパーサーを構成する
デフォルト パーサーとログタイプの概要
デフォルト パーサー構成ガイドの一覧
事前構築済みのログタイプをリクエストしてカスタム ログタイプを作成する
標準パーサーのサポート ポリシー
プレミアム パーサー
Apigee ログ
AWS CloudTrail ログ
AWS EC2 ホストログ
AWS EC2 インスタンス ログ
Chrome 管理ログ
Cisco ASA ファイアウォール ログ