メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 業種別ソリューション
  • 移行
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
ログイン
  • Google Security Operations
無料で利用開始
概要 ガイド 使用例 リファレンス サポート リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • 使用例
    • リファレンス
    • サポート
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Discover
  • はじめに
    • Google SecOps の概要
    • Google Unified Security の概要
    • 推奨される Google Unified Security プロダクト
    • Google SecOps プラットフォームを理解する
  • Google SecOps ライフサイクル
    • データの収集
      • データ取り込みの概要
      • UDM の概要
    • 脅威を検出
      • Applied Threat Intelligence の概要
      • YARA-L を使ってみる
    • アラートを調査する
      • 調査とケース管理の概要
      • アラートとエンティティのコンテキストを調査する
    • アラートへの対応
      • ハンドブックの自動化の概要
      • ハンドブックに AI エージェントを埋め込む
      • アラートとケースに対応する
    • 管理とモニタリング
      • コンテンツ ハブの概要
      • 取り込み指標の概要
      • ダッシュボードの概要
  • Google SecOps の Gemini
    • 概要
    • Gemini を使用してプロダクト内のヘルプにアクセスする
  • ライセンス
    • Google SecOps パッケージの概要
    • Google SecOps セキュリティ トークンの概要
  • 使ってみる
  • Google SecOps インスタンスにアクセスする
  • Google SecOps にログインする
  • Google SecOps プラットフォームを操作する
  • ユーザー設定を構成する
  • 管理
  • インスタンスを設定する
    • インスタンスをデプロイする
    • 課金について
    • Google Cloud プロジェクトを構成する
    • インスタンスを Google Cloud にリンクする
    • 認証を構成する
      • Google Cloud ID を構成する
      • サードパーティの ID を構成する
      • 認証を変更する
  • 機能アクセスを構成する
  • データアクセスを構成する
    • データ RBAC の概要
    • データの RBAC を構成する
    • RBAC の影響を管理する
      • 概要
      • ダッシュボードへのアクセスを制御する
      • データテーブルへのアクセスを制御する
      • ファーストパーティのケースとアラートへのアクセスを制御する
      • リファレンス リストへのアクセスを制御する
    • 以前の RBAC を構成する
  • SOAR アクセスを構成する
    • 概要
    • 権限グループを管理する
      • 概要
      • ユーザー グループを理解する
      • マネージド ユーザーを作成する
      • 共同編集者ユーザーを作成する
      • 閲覧専用ユーザーを作成する
    • SOC ロールを管理する
    • 環境を管理する
      • 概要
      • 環境グループを管理する
      • カスタム環境グループを構成する
    • アクセスを有効にする
      • SOAR アクセスを有効にする
      • Cloud Identity でユーザーをマッピングする
      • サードパーティの ID を使用してユーザーをマッピングする
      • 複数の制御アクセス パラメータを適用する
    • フェデレーション アクセスを有効にする
    • すべてのユーザーを表示
    • ユーザー アカウントを削除する
  • コンプライアンスを構成
    • CMEK を構成する
    • VPC Service Controls を構成する
  • MCP を構成する
  • インスタンス設定を構成する
    • 運用設定を管理する
      • ランディング ページを定義する
      • プラットフォームのブランドを変更する
      • タイムゾーンを設定
      • メール設定を構成する
      • プレビュー版の機能を管理する
    • データの保持を管理する
      • SIEM データの保持を構成する
      • SOAR データの保持を構成する
    • プラットフォーム アクティビティをモニタリングして監査する
      • 監査ログを管理する
      • ユーザー アクティビティをモニタリングする
    • 管理アセットを管理する
      • カスタムリストを作成する
      • メールの HTML テンプレートを作成する
      • メール テンプレートを作成する
      • メール テンプレートに変数を追加する
      • ユーザー リクエストを作成する
      • プロパティのメタデータを管理する
      • 未加工の Python ログを取得する
    • ケースの設定を管理する
      • ケースのステージを管理する
      • ケースの命名規則を構成する
      • ケースのカスタム フィールドを作成する
      • カスタムのケース終了フィールドを管理する
      • ケースをクローズするダイアログを構成する
      • デフォルトのケースビューを構成する
    • アラートの設定を管理する
      • アラートのグループ化を構成する
      • アラート オーバーフローを構成する
      • デフォルトのアラート ビューを構成する
      • アラートからエンティティを除外する
    • ケースタグとアラートタグを管理する
    • ネットワークとマルチテナンシーを構成する
      • ネットワークを管理する
      • MSSP のドメインを定義する
      • 環境のロード バランシングを管理する
  • アップグレードと移行
    • SOAR を Google Cloud に移行する
      • 概要
      • 移行前の検証ガイド
      • MSSP の移行を管理する
      • SOAR 権限を IAM に移行する
      • SOAR 権限を IAM にマッピングする
      • Chronicle API に移行する
      • SOAR API マッピング テーブル
      • リモート エージェントの認証インフラストラクチャを移行する
      • よくある質問
    • SIEM を Google Cloud に移行する
      • SIEM 移行の概要
      • Google Cloud プロジェクトに移行する
      • Google Cloud 認証に移行する
      • 以前の RBAC から機能 RBAC に移行する
    • 以前の SIEM API から Chronicle API に移行する
      • 概要
      • SIEM API エンドポイントのマッピング
    • インスタンスを BYOP プロジェクトに移行する
    • レガシー機能から移行する
      • CBN アラートを YARA-L アラートに移行する
      • CrowdStrike Detects API から Alerts API に移行する
  • デプロビジョニング
  • ビルドと統合
  • 一元化されたコンテンツをデプロイする
    • コンテンツ ハブの概要
    • コンテンツ ハブからユースケースを実行する
    • パワーアップとユーティリティ
      • コネクタ
      • メール ユーティリティ
      • 拡充
      • ファイル ユーティリティ
      • 関数
      • GitSync
      • 画像ユーティリティ
      • TemplateEngine
      • インサイト
      • リスト
      • ツール
  • カスタム機能を開発する
    • IDE を使用する
    • 使ってみる
      • 最初のカスタム統合を開発する
      • 初めてのカスタム アクションを開発する
      • 最初のメール コネクタを開発する
      • 最初のユースケースを開発する
    • カスタム コンポーネントを構築して設計する
      • カスタム統合を構築する
      • カスタム アクションを作成する
      • 自動化されたジョブを作成する
    • コネクタを構築して構成する
      • コネクタ ロジックを構築する
      • カスタム コネクタを構成する
      • カスタム コネクタをテストする
    • 地図とモデルのアラート
    • カスタム統合を公開する
    • 高度なデータ モデリング
      • カスタム変換器を開発する
      • ケースの計算フィールドを構成する
  • レスポンス統合を管理する
    • レスポンス統合を構成する
    • レスポンス統合をロールバックする
    • Python のバージョンをアップグレードする
    • 統合の依存関係を管理する
    • 複数のインスタンスをサポートする
    • レスポンスの統合をテストする
    • Vault でシークレットを管理する
  • リモート エージェントを管理する
    • 使ってみる
      • 概要
      • デプロイの要件を確認する
      • データフローとプロトコルを確認する
    • リモート エージェントをデプロイする
      • Docker を使用してデプロイする
      • Podman でデプロイする
      • Debian にデプロイする
      • RHEL にデプロイする
      • CentOS にデプロイする
      • 高可用性を構成する
      • コネクタを再デプロイする
    • 接続を構成して検証する
      • インストーラと Docker を構成する
      • リモート実行を構成する
      • 接続フローをテストする
    • リモート エージェントを管理してアップグレードする
      • リモート エージェントのスケーリング戦略
      • リモート エージェントをモニタリングして管理する
      • 標準アップグレードを実行する
      • Docker を使用したメジャー アップグレード
      • Podman を使用したメジャー アップグレード
      • RHEL でのメジャー アップグレード
      • CentOS でのメジャー アップグレード
      • リモート エージェントを再デプロイする
    • リモート エージェントのトラブルシューティング
  • コラボレーションと共有
    • コミュニティ レスポンスの統合に貢献する
    • 技術パートナーになる
  • 取り込み
  • データの取り込みの準備をする
    • 概要
    • 取り込み方法とデータ型
    • ログデータを取り込んで解析する
    • パーサーの概要
    • データフィードの概要
    • データ拡充とエイリアスの概要
  • データの収集
    • フィード UI を操作する
    • Azure Event Hub フィードを作成する
    • API コネクタを使用してデータを取り込む
    • Ingestion API を使用してデータを取り込む
    • Google Cloud ログを取り込む
    • Webhook を使用してデータを収集する
      • SOAR Webhook を設定する
      • SIEM Webhook を設定する
    • 収集用に Bindplane エージェントをデプロイする
    • SOAR コネクタを使用してデータを収集する
      • SOAR コネクタを使用してデータを取り込む
      • Elasticsearch でカスタム日時をマッピングする
      • SOAR コネクタで環境を定義する
    • 以前の転送ツールを使用してデータを収集する
      • フォワーダーをインストールして構成する
      • プラットフォームでフォワーダーを構成する
      • フォワーダー構成を手動で管理する
      • Windows フォワーダー実行可能ファイルをインストールする
    • Cloud Run functions を使用してログを取り込む
    • パートナー ホスト型のインテグレーションを構成する
  • ログタイプとパーサーを構成する
    • デフォルト パーサーとログタイプの概要
    • デフォルト パーサー構成ガイドの一覧
    • 事前構築済みのログタイプをリクエストしてカスタム ログタイプを作成する
    • 標準パーサーのサポート ポリシー
    • プレミアム パーサー
      • Apigee ログ
      • AWS CloudTrail ログ
      • AWS EC2 ホストログ
      • AWS EC2 インスタンス ログ
      • Chrome 管理ログ
      • Cisco ASA ファイアウォール ログ