メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 生成 AI
  • 業種別ソリューション
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • 移行
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
ログイン
  • Security Command Center
無料で利用開始
概要 ガイド リファレンス サンプル リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • リファレンス
    • サンプル
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Discover
  • サービスの概要
  • サービスティア
  • データとインフラストラクチャのセキュリティの概要
  • Security Command Center を有効にする
  • アカウント有効化の概要
  • データ所在地
    • データ所在地を計画する
    • Security Command Center のリージョン エンドポイント
  • 検出結果が表示されるタイミング
  • IAM によるアクセス制御
    • IAM によるアクセス制御の概要
    • 組織レベルのアクティベーションによるアクセスの制御
    • プロジェクト レベルでの有効化によるアクセスの制御
  • カスタム組織ポリシーを構成する
  • Security Command Center Standard または Premium を有効にする
    • Security Command Center Standard を有効にする
    • Security Command Center Premium を有効にする
    • Security Command Center の CMEK を有効にする
    • プロジェクトで Security Command Center Standard または Premium を有効にする
    • プロジェクト レベルでの有効化による機能の利用可能性
  • 組織で Security Command Center Enterprise を有効にする
    • Security Command Center Enterprise を有効にする
    • AWS に接続して構成データとリソースデータの収集を行う
    • Azure に接続して構成とリソースデータの収集を行う
    • SecOps コンソール ページで機能へのアクセスを制御する
    • ユーザーをマッピングして認証し、SOAR 関連機能を有効にする
    • Security Command Center Enterprise をチケット発行システムと統合する
    • AWS に接続してログデータの収集を行う
    • Azure に接続してログデータの収集を行う
    • Assured OSS と統合する
    • 脅威管理の高度な構成
    • SOAR の Enterprise のユースケースを更新する
  • Security Command Center Enterprise の追加機能を構成する
    • SOAR 設定を管理する
    • AWS 接続設定を更新する
  • Google Cloud コンソールで Security Command Center を使用する
  • Gemini in Security Command Center
  • Security Command Center を構成する
  • セキュリティ ソースを選択する
  • Security Command Center サービスを構成する
  • Terraform を使用して Security Command Center リソースをプロビジョニングする
  • 他のクラウド プロバイダに接続する
    • アマゾン ウェブ サービス(AWS)
      • AWS に接続して構成データとリソースデータの収集を行う
      • AWS 用のコネクタを変更する
    • Microsoft Azure
      • Azure に接続して構成とリソースデータの収集を行う
      • Azure 用のコネクタを変更する
  • Security Command Center のベスト プラクティス
  • クリプトマイニング検出のベスト プラクティス
  • 他のプロダクトと統合する
    • Google Security Operations SOAR
    • Cortex XSOAR
    • 柔軟なスタック
    • Docker を使用した Elastic Stack
    • QRadar
    • ServiceNow
    • Snyk
    • Splunk
  • 検出結果とアセットを操作する
  • コンソールで検出結果を確認して管理する
  • 検出結果クエリを編集する
  • Security Command Center でモニタリングされているアセットを検査する
  • 検出結果をミュートする
    • 検出結果をミュートする
    • 静的ミュートルールから動的ミュートルールに移行する
  • セキュリティ マークを使用して検出結果とアセットにアノテーションを付ける
  • 通知とエクスポートを構成する
    • Security Command Center のデータをエクスポートする
    • Pub/Sub の検出結果の通知を有効にする
    • 検出結果を BigQuery にストリーミングする
    • 検出結果を BigQuery に一括エクスポートする
    • Cloud Logging にログをエクスポートする
    • リアルタイム メールとチャットの通知を有効にする
  • 検出結果のリファレンス
    • 検出結果クラス
    • 検出結果の重大度
    • 検出結果の状態
  • 問題を操作する
  • 問題の概要
  • 事前定義されたセキュリティ グラフのルール
  • 問題を管理して修復する
  • セキュリティ グラフを確認する
  • ケースを操作する
  • ケースの概要
  • ワークデスクの使用
  • ポスチャー検出結果の所有権を特定する
  • ケースの検出結果をグループ化する
  • ケースの検出結果をミュートする
  • ケースにチケットを割り当てる
  • アラートの操作
  • ハンドブックを操作する
    • ハンドブックの概要
    • ハンドブックを使用して IAM の推奨事項を自動化する
    • 一般公開バケットの修復を有効にする
  • セキュリティ ポスチャーを管理する
  • セキュリティ ポスチャーの概要
  • セキュリティ ポスチャーを管理する
  • ポスチャー テンプレート
    • セキュア バイ デフォルト(基本)
    • セキュア バイ デフォルト(拡張)
    • 安全な AI(基本)
    • 安全な AI(拡張)
    • Google Cloud サービス
      • BigQuery
      • Cloud Storage(基本)
      • Cloud Storage(拡張)
      • VPC ネットワーキング(基本)
      • VPC ネットワーキング(拡張)
    • コンプライアンス標準
      • CIS ベンチマーク 2.0
      • ISO 27001
      • NIST 800-53
      • PCI DSS
  • Infrastructure as Code を検証する
    • ポリシーと照らし合わせて IaC を検証する
    • IaC 検証でサポートされているアセットタイプとポリシー
    • IaC 検証を Cloud Build と統合する
    • IaC 検証を Jenkins と統合する
    • IaC 検証を GitHub Actions と統合する
    • IaC 検証レポートのサンプルを作成する
  • カスタム制約を使用してセキュリティ ポスチャー リソースを管理する
  • リスクを評価する
  • リスクをひと目で評価する
  • 攻撃の発生可能性スコアと攻撃パスを使用してリスクを評価する
    • 概要
    • 高価値リソースセットを定義する
    • Risk Engine 機能のサポート
  • 機密データの検出を有効にする
  • リスクデータを取得する
    • リスクレポートの概要
    • リスクレポートをダウンロードする
  • 脅威を検出して調査
  • 脅威を検出
    • GKE コンテナに対する脅威を検出する
      • Container Threat Detection の概要
      • Container Threat Detection をテストする
      • Container Threat Detection を使用する
    • Cloud Run コンテナに対する脅威を検出する
      • Cloud Run の脅威検出の概要
      • Cloud Run の脅威検出を使用する
    • エージェント ワークロードに対する脅威を検出する
      • Agent Engine Threat Detection の概要
      • Agent Engine Threat Detection を使用する
    • イベント ロギングから脅威を検出する
      • Event Threat Detection の概要
      • Event Threat Detection をテストする
      • Event Threat Detection を使用する
      • Event Threat Detection が VPC Service Controls の境界にアクセスできるようにする
      • Event Threat Detection 用のカスタム モジュール
        • Event Threat Detection 用カスタム モジュールの概要
        • カスタム モジュールを作成して管理する
    • Correlated Threats を検出する
      • Correlated Threats の概要
      • Correlated Threats をテストする
    • Sensitive Actions を検出して確認する
      • Sensitive Actions Service の概要
      • Sensitive Actions をテストする
      • Sensitive Actions を使用する
    • VM に対する脅威を検出する
      • Virtual Machine Threat Detection の概要
      • Virtual Machine Threat Detection の使用
      • VM Threat Detection が VPC Service Controls の境界にアクセスできるようにする
      • AWS 向けの Virtual Machine Threat Detection を有効にする
      • カーネルメモリの改ざんの兆候について VM を検査する
    • 外部の異常を検出する
  • 脅威の検出結果のリファレンス
    • 脅威の検出結果のインデックス
    • AI
      • AI の脅威の検出結果
      • 検出: Agent Engine: サービス アカウントの自己調査
      • 実行: 追加された悪意のあるバイナリの実行
      • 実行: 追加された悪意のあるライブラリの読み込み
      • 実行: 組み込みの悪意のあるバイナリの実行
      • 実行: コンテナ エスケープ
      • 実行: Kubernetes 攻撃ツールの実行
      • 実行: ローカル偵察ツールの実行
      • 実行: 悪意のある Python の実行
      • 実行: 変更された悪意のあるバイナリの実行
      • 実行: 変更された悪意のあるライブラリの読み込み
      • データ漏洩: Agent Engine による BigQuery データの引き出し
      • データ漏洩: Agent Engine による BigQuery データ抽出
      • データ漏洩: Agent Engine による Cloud SQL データの引き出し
      • 初期アクセス: Agent Engine ID の過剰な権限の拒否アクション
      • 初期アクセス: AI サービスに関する、使われていないサービス アカウントのアクティビティ
      • 悪意のあるスクリプトの実行