跳至主要内容
技术领域
close
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
生成式 AI
行业解决方案
网络
可观测性和监控
安全
Storage
跨产品工具
close
访问权限和资源管理
费用和用量管理
基础设施即代码
迁移
SDK、语言、框架和工具
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
登录
Security Command Center
免费开始使用吧
概览
指南
参考文档
示例
资源
技术领域
更多
概览
指南
参考文档
示例
资源
跨产品工具
更多
控制台
Discover
产品概览
服务层级
数据和基础架构安全概览
激活 Security Command Center
激活概览
数据驻留
规划数据驻留
Security Command Center 区域端点
何时会获得调查结果
使用 IAM 控制访问权限
使用 IAM 进行访问权限控制的概览
通过组织级激活控制访问权限
通过项目级激活控制访问权限
配置自定义组织政策
激活 Security Command Center 标准版或专业版
激活 Security Command Center 标准方案
激活 Security Command Center 高级方案
为 Security Command Center 启用 CMEK
为项目激活 Security Command Center 标准版或专业版
项目级激活的功能可用性
为组织激活 Security Command Center Enterprise
激活 Security Command Center 企业方案
连接到 AWS 以收集配置和资源数据
连接到 Azure 以收集配置和资源数据
控制对 SecOps 控制台页面中功能的访问权限
映射用户并进行身份验证,以启用与 SOAR 相关的功能
将 Security Command Center Enterprise 与工单系统集成
连接到 AWS 以收集日志数据
连接到 Azure 以收集日志数据
与 Assured OSS 集成
威胁管理的高级配置
更新 SOAR 的企业用例
配置其他 Security Command Center Enterprise 功能
管理 SOAR 设置
更新 AWS 连接设置
使用 Google Cloud 控制台中的 Security Command Center
Gemini in Security Command Center
配置 Security Command Center
选择安全来源
配置 Security Command Center 服务
使用 Terraform 预配 Security Command Center 资源
连接到其他云服务提供商
Amazon Web Services (AWS)
连接到 AWS 以收集配置和资源数据
修改 AWS 连接器
Microsoft Azure
连接到 Azure 以收集配置和资源数据
修改 Azure 的连接器
Security Command Center 最佳实践
加密货币挖矿检测最佳实践
与其他产品集成
Google Security Operations SOAR
Cortex XSOAR
Elastic Stack
使用 Docker 的 Elastic Stack
QRadar
ServiceNow
Snyk
Splunk
处理发现结果和资产
在控制台中查看和管理发现结果
修改发现结果查询
检查受 Security Command Center 监控的资产
忽略发现的结果
忽略发现的结果
从静态忽略规则迁移到动态忽略规则
使用安全标记为发现结果和资源添加注释
配置通知和导出
导出 Security Command Center 数据
为 Pub/Sub 启用发现结果通知
将发现结果流式传输到 BigQuery
将发现结果批量导出到 BigQuery
将日志导出到 Cloud Logging
启用实时邮件和聊天通知
查找参考信息
发现结果类别
发现结果严重程度
发现结果状态
处理问题
问题概览
预定义的安全图表规则
管理和修复问题
探索安全图谱
处理支持请求
支持请求概览
使用工作台
确定安全状况发现结果的所有权
对支持请求中的发现结果进行分组
忽略支持请求中的发现结果
在支持请求中分配工单
使用提醒
使用 playbook
Playbook 概览
使用playbook自动执行 IAM 建议
启用公开存储桶补救功能
管理安全状况
安全状况概览
管理安全状况
安全状况模板
默认安全核心要素
默认安全扩展
安全 AI 核心要素
安全 AI(扩展版)
Google Cloud 服务
BigQuery
Cloud Storage 核心要素
Cloud Storage 扩展版
VPC 网络核心要素
扩展的 VPC 网络
合规性标准
CIS Benchmark 2.0
ISO 27001
NIST 800-53
PCI DSS
验证基础架构即代码
根据政策验证 IaC
适用于 IaC 验证的支持的资产类型和政策
将 IaC 验证与 Cloud Build 集成
将 IaC 验证与 Jenkins 集成
将 IaC 验证与 GitHub Actions 集成
创建 IaC 验证报告示例
使用自定义限制条件管理安全状况资源
评估风险
一目了然地评估风险
使用攻击风险得分和攻击路径评估风险
概览
定义高价值资源集
风险引擎功能支持
启用敏感数据发现
捕获风险数据
风险报告概览
下载风险报告
检测和调查威胁
检测威胁
检测 GKE 容器的威胁
Container Threat Detection 概览
测试 Container Threat Detection
使用 Container Threat Detection
检测 Cloud Run 容器面临的威胁
Cloud Run 威胁检测概览
使用 Cloud Run 威胁检测
检测智能体工作负载面临的威胁
Agent Engine 威胁检测概览
使用 Agent Engine 威胁检测
通过事件日志记录检测威胁
Event Threat Detection 概览
测试 Event Threat Detection
使用 Event Threat Detection
允许 Event Threat Detection 访问 VPC Service Controls 边界
Event Threat Detection 的自定义模块
Event Threat Detection 的自定义模块概览
创建和管理自定义模块
检测相关威胁
关联威胁概览
测试关联威胁
检测和查看敏感操作
敏感操作服务概览
测试敏感操作
使用敏感操作
检测虚拟机的威胁
Virtual Machine Threat Detection 概览
使用 Virtual Machine Threat Detection
允许 VM Threat Detection 访问 VPC Service Controls 边界
为 AWS 启用 Virtual Machine Threat Detection
检查虚拟机是否有内核内存篡改迹象
检测外部异常
威胁发现结果参考信息
威胁发现结果索引
AI
AI 威胁发现结果
发现:Agent Engine 服务账号自行调查
执行:已执行添加的恶意二进制文件
执行:加载了添加的恶意库
执行:执行了内置恶意二进制文件
执行:容器逃逸
执行:Kubernetes 攻击工具执行
执行:本地侦察工具执行
执行:已执行恶意 Python
执行:已执行修改的恶意二进制文件
执行:加载了修改的恶意库
渗漏:Agent Engine 引发了 BigQuery 数据渗漏
渗漏:Agent Engine 引发了 BigQuery 数据提取
渗漏:Agent Engine 引发了 Cloud SQL 渗漏
初始访问:Agent Engine 身份权限遭拒操作次数过多
初始访问:AI 服务中的休眠服务账号活动
已执行恶意脚本
观察到恶意网址
持久性:新的 AI API 方法