跳至主要內容
Google Cloud Documentation
技術領域
  • AI 和機器學習
  • 應用程式開發
  • 應用程式託管
  • 運算
  • 資料分析和管道
  • 資料庫
  • 分散式雲端、混合雲和多雲端
  • 產業解決方案
  • 遷移
  • 網路
  • 觀測能力與監控
  • 安全性
  • Storage
跨產品工具
  • 存取權與資源管理
  • 費用與用量管理
  • 基礎架構即程式碼
  • SDK、語言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
登入
  • Google Security Operations
免費試用
總覽 指南 用途 參考資料 支援 資源
Google Cloud Documentation
  • 技術領域
    • 更多
    • 總覽
    • 指南
    • 用途
    • 參考資料
    • 支援
    • 資源
  • 跨產品工具
    • 更多
  • 控制台
  • Discover
  • 簡介
    • Google SecOps 總覽
    • Google Unified Security 總覽
    • 建議使用的 Google Unified Security 產品
    • 瞭解 Google SecOps 平台
  • Google SecOps 生命週期
    • 收集資料
      • 資料擷取總覽
      • UDM 總覽
    • 偵測威脅
      • 應用威脅情報總覽
      • 開始使用 YARA-L
    • 調查快訊
      • 調查與案件管理總覽
      • 調查快訊和實體背景資訊
    • 回應快訊
      • 應對手冊自動化總覽
      • 在應對手冊中嵌入 AI 代理
      • 回應快訊和案件
    • 管理與監控
      • 內容中心總覽
      • 擷取指標總覽
      • 資訊主頁總覽
  • Gemini in Google SecOps
    • 總覽
    • 透過 Gemini 取得產品內說明
  • 授權
    • Google SecOps 套裝組合總覽
    • Google SecOps 安全性權杖總覽
  • 開始使用
  • 存取 Google SecOps 執行個體
  • 登入 Google SecOps
  • 瀏覽 Google SecOps 平台
  • 設定使用者偏好設定
  • 管理
  • 設定執行個體
    • 部署執行個體
    • 瞭解帳單
    • 設定 Google Cloud 專案
    • 將執行個體連結至 Google Cloud
    • 設定驗證機制
      • 設定 Google Cloud 身份
      • 設定第三方身分
      • 變更驗證
  • 設定功能存取權
  • 設定資料存取權
    • 資料 RBAC 總覽
    • 設定資料 RBAC
    • 管理 RBAC 影響
      • 總覽
      • 控管資訊主頁的存取權
      • 控管資料表的存取權
      • 控管第一方案件和快訊的存取權
      • 控管參考清單的存取權
    • 設定舊版 RBAC
  • 設定 SOAR 存取權
    • 總覽
    • 管理權限群組
      • 總覽
      • 瞭解使用者群組
      • 建立受管理的使用者
      • 建立協作者使用者
      • 建立僅供檢視的使用者
    • 管理 SOC 角色
    • 管理環境
      • 總覽
      • 管理環境群組
      • 設定自訂環境群組
    • 啟用存取權
      • 啟用 SOAR 存取權
      • 對應 Cloud Identity 使用者
      • 使用第三方身分對應使用者
      • 套用多個控制存取權參數
    • 啟用同盟存取權
    • 查看所有使用者
    • 刪除使用者帳戶
  • 設定 Compliance Manager
    • 設定 CMEK
    • 設定 VPC 服務控制項
  • 設定 MCP
  • 設定執行個體設定
    • 管理作業設定
      • 定義到達網頁
      • 重新打造平台品牌
      • 設定時區
      • 設定電子郵件設定
      • 管理預先發布版功能
    • 管理資料保留
      • 設定 SIEM 資料保留期限
      • 設定 SOAR 資料保留期限
    • 監控及稽核平台活動
      • 管理稽核記錄
      • 監控使用者活動
    • 管理行政資產
      • 建立自訂清單
      • 建立電子郵件 HTML 範本
      • 建立電子郵件範本
      • 在電子郵件範本中新增變數
      • 建立使用者要求
      • 管理房源中繼資料
      • 擷取原始 Python 記錄
    • 管理充電盒設定
      • 管理案件階段
      • 設定充電盒命名慣例
      • 建立案件的自訂欄位
      • 管理自訂案件結案欄位
      • 設定結案對話方塊
      • 設定預設案件檢視畫面
    • 管理快訊設定
      • 設定快訊分組
      • 設定快訊溢位
      • 設定預設快訊檢視畫面
      • 從快訊中排除實體
    • 管理案件和快訊標記
    • 設定網路和多用戶群
      • 管理網路
      • 定義 MSSP 的網域
      • 管理環境負載平衡
  • 升級及遷移
    • 將 SOAR 遷移至 Google Cloud
      • 總覽
      • 遷移前驗證指南
      • 管理 MSSP 遷移作業
      • 將 SOAR 權限遷移至 IAM
      • 將 SOAR 權限對應至 IAM
      • 遷移至 Chronicle API
      • SOAR API 對應表
      • 遷移遠端代理程式驗證基礎架構
      • 常見問題
    • 將 SIEM 遷移至 Google Cloud
      • SIEM 遷移作業總覽
      • 遷移至 Google Cloud 專案
      • 遷移至 Google Cloud 驗證
      • 從舊版 RBAC 遷移至功能 RBAC
    • 從舊版 SIEM API 遷移至 Chronicle API
      • 總覽
      • SIEM API 端點對應
    • 將執行個體遷移至 BYOP 專案
    • 從舊版功能遷移
      • 將 CBN 警告遷移至 YARA-L 警告
      • 從 CrowdStrike Detects API 遷移至 Alerts API
  • 取消佈建
  • 建構及整合
  • 部署集中式內容
    • 內容中心總覽
    • 從內容中心執行用途
    • 加成和公用程式
      • 連接器
      • 電子郵件公用程式
      • 補充資料
      • 檔案公用程式
      • 函式
      • GitSync
      • 圖片公用程式
      • TemplateEngine
      • 洞察
      • 清單
      • 工具
  • 開發自訂功能
    • 使用 IDE
    • 開始使用
      • 開發第一個自訂整合項目
      • 開發第一個自訂動作
      • 開發第一個電子郵件連接器
      • 開發第一個用途
    • 建構及設計自訂元件
      • 建立自訂整合項目
      • 建立自訂動作
      • 編寫自動化工作
    • 建立及設定連接器
      • 建構連接器邏輯
      • 設定自訂連接器
      • 測試自訂連接器
    • 地圖和模型快訊
    • 發布自訂整合項目
    • 進階資料建模
      • 開發自訂轉換器
      • 設定案件的計算結果欄位
  • 管理回應整合
    • 設定回應整合
    • 復原回覆整合
    • 升級 Python 版本
    • 管理整合依附元件
    • 支援多個執行個體
    • 測試回覆整合功能
    • 使用保管箱管理密鑰
  • 管理遠端代理程式
    • 開始使用
      • 總覽
      • 查看部署需求
      • 查看資料流程和通訊協定
    • 部署遠端代理程式
      • 使用 Docker 部署
      • 使用 Podman 部署
      • 在 Debian 上部署
      • 在 RHEL 上部署
      • 在 CentOS 上部署
      • 設定高可用性
      • 重新部署連接器
    • 設定及驗證連線
      • 設定安裝程式和 Docker
      • 設定遠端執行作業
      • 測試連線流程
    • 管理及升級遠端代理程式
      • 遠端代理程式資源調度策略
      • 監控及管理遠端代理程式
      • 執行標準升級
      • 使用 Docker 進行重大升級
      • 使用 Podman 進行重大升級
      • 使用 RHEL 進行重大升級
      • 使用 CentOS 進行重大升級
      • 重新部署遠端代理程式
    • 排解遠端代理程式問題