跳至主要内容
Google Cloud Documentation
技术领域
  • AI 和机器学习
  • 应用开发
  • 应用托管
  • 计算
  • 数据分析和流水线
  • 数据库
  • 分布式云、混合云和多云
  • 生成式 AI
  • 行业解决方案
  • 网络
  • 可观测性和监控
  • 安全
  • Storage
跨产品工具
  • 访问权限和资源管理
  • 费用和用量管理
  • 基础设施即代码
  • 迁移
  • SDK、语言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
登录
  • Security Command Center
免费开始使用吧
概览 指南 参考文档 示例 资源
Google Cloud Documentation
  • 技术领域
    • 更多
    • 概览
    • 指南
    • 参考文档
    • 示例
    • 资源
  • 跨产品工具
    • 更多
  • 控制台
  • Discover
  • 产品概览
  • 服务层级
  • 数据和基础架构安全概览
  • 激活 Security Command Center
  • 激活概览
  • 数据驻留
    • 规划数据驻留
    • Security Command Center 区域端点
  • 何时会获得调查结果
  • 使用 IAM 控制访问权限
    • 使用 IAM 进行访问权限控制的概览
    • 通过组织级激活控制访问权限
    • 通过项目级激活控制访问权限
  • 配置自定义组织政策
  • 激活 Security Command Center 标准版或专业版
    • 激活 Security Command Center 标准方案
    • 激活 Security Command Center 高级方案
    • 为 Security Command Center 启用 CMEK
    • 为项目激活 Security Command Center 标准版或专业版
    • 项目级激活的功能可用性
  • 为组织激活 Security Command Center Enterprise
    • 激活 Security Command Center 企业方案
    • 连接到 AWS 以收集配置和资源数据
    • 连接到 Azure 以收集配置和资源数据
    • 控制对 SecOps 控制台页面中功能的访问权限
    • 映射用户并进行身份验证,以启用与 SOAR 相关的功能
    • 将 Security Command Center Enterprise 与工单系统集成
    • 连接到 AWS 以收集日志数据
    • 连接到 Azure 以收集日志数据
    • 与 Assured OSS 集成
    • 威胁管理的高级配置
    • 更新 SOAR 的企业用例
  • 配置其他 Security Command Center Enterprise 功能
    • 管理 SOAR 设置
    • 更新 AWS 连接设置
  • 使用 Google Cloud 控制台中的 Security Command Center
  • Gemini in Security Command Center
  • 配置 Security Command Center
  • 选择安全来源
  • 配置 Security Command Center 服务
  • 使用 Terraform 预配 Security Command Center 资源
  • 连接到其他云服务提供商
    • Amazon Web Services (AWS)
      • 连接到 AWS 以收集配置和资源数据
      • 修改 AWS 连接器
    • Microsoft Azure
      • 连接到 Azure 以收集配置和资源数据
      • 修改 Azure 的连接器
  • Security Command Center 最佳实践
  • 加密货币挖矿检测最佳实践
  • 与其他产品集成
    • Google Security Operations SOAR
    • Cortex XSOAR
    • Elastic Stack
    • 使用 Docker 的 Elastic Stack
    • QRadar
    • ServiceNow
    • Snyk
    • Splunk
  • 处理发现结果和资产
  • 在控制台中查看和管理发现结果
  • 修改发现结果查询
  • 检查受 Security Command Center 监控的资产
  • 忽略发现的结果
    • 忽略发现的结果
    • 从静态忽略规则迁移到动态忽略规则
  • 使用安全标记为发现结果和资源添加注释
  • 配置通知和导出
    • 导出 Security Command Center 数据
    • 为 Pub/Sub 启用发现结果通知
    • 将发现结果流式传输到 BigQuery
    • 将发现结果批量导出到 BigQuery
    • 将日志导出到 Cloud Logging
    • 启用实时邮件和聊天通知
  • 查找参考信息
    • 发现结果类别
    • 发现结果严重程度
    • 发现结果状态
  • 处理问题
  • 问题概览
  • 预定义的安全图表规则
  • 管理和修复问题
  • 探索安全图谱
  • 处理支持请求
  • 支持请求概览
  • 使用工作台
  • 确定安全状况发现结果的所有权
  • 对支持请求中的发现结果进行分组
  • 忽略支持请求中的发现结果
  • 在支持请求中分配工单
  • 使用提醒
  • 使用 playbook
    • Playbook 概览
    • 使用playbook自动执行 IAM 建议
    • 启用公开存储桶补救功能
  • 管理安全状况
  • 安全状况概览
  • 管理安全状况
  • 安全状况模板
    • 默认安全核心要素
    • 默认安全扩展
    • 安全 AI 核心要素
    • 安全 AI(扩展版)
    • Google Cloud 服务
      • BigQuery
      • Cloud Storage 核心要素
      • Cloud Storage 扩展版
      • VPC 网络核心要素
      • 扩展的 VPC 网络
    • 合规性标准
      • CIS Benchmark 2.0
      • ISO 27001
      • NIST 800-53
      • PCI DSS
  • 验证基础架构即代码
    • 根据政策验证 IaC
    • 适用于 IaC 验证的支持的资产类型和政策
    • 将 IaC 验证与 Cloud Build 集成
    • 将 IaC 验证与 Jenkins 集成
    • 将 IaC 验证与 GitHub Actions 集成
    • 创建 IaC 验证报告示例
  • 使用自定义限制条件管理安全状况资源
  • 评估风险
  • 一目了然地评估风险
  • 使用攻击风险得分和攻击路径评估风险
    • 概览
    • 定义高价值资源集
    • 风险引擎功能支持
  • 启用敏感数据发现
  • 捕获风险数据
    • 风险报告概览
    • 下载风险报告
  • 检测和调查威胁
  • 检测威胁
    • 检测 GKE 容器的威胁
      • Container Threat Detection 概览
      • 测试 Container Threat Detection
      • 使用 Container Threat Detection
    • 检测 Cloud Run 容器面临的威胁
      • Cloud Run 威胁检测概览
      • 使用 Cloud Run 威胁检测
    • 检测智能体工作负载面临的威胁
      • Agent Engine 威胁检测概览
      • 使用 Agent Engine 威胁检测
    • 通过事件日志记录检测威胁
      • Event Threat Detection 概览
      • 测试 Event Threat Detection
      • 使用 Event Threat Detection
      • 允许 Event Threat Detection 访问 VPC Service Controls 边界
      • Event Threat Detection 的自定义模块
        • Event Threat Detection 的自定义模块概览
        • 创建和管理自定义模块
    • 检测相关威胁
      • 关联威胁概览
      • 测试关联威胁
    • 检测和查看敏感操作
      • 敏感操作服务概览
      • 测试敏感操作
      • 使用敏感操作
    • 检测虚拟机的威胁
      • Virtual Machine Threat Detection 概览
      • 使用 Virtual Machine Threat Detection
      • 允许 VM Threat Detection 访问 VPC Service Controls 边界
      • 为 AWS 启用 Virtual Machine Threat Detection
      • 检查虚拟机是否有内核内存篡改迹象
    • 检测外部异常
  • 威胁发现结果参考信息
    • 威胁发现结果索引
    • AI
      • AI 威胁发现结果
      • 发现:Agent Engine 服务账号自行调查
      • 执行:已执行添加的恶意二进制文件
      • 执行:加载了添加的恶意库
      • 执行:执行了内置恶意二进制文件
      • 执行:容器逃逸
      • 执行:Kubernetes 攻击工具执行
      • 执行:本地侦察工具执行
      • 执行:已执行恶意 Python
      • 执行:已执行修改的恶意二进制文件
      • 执行:加载了修改的恶意库
      • 渗漏:Agent Engine 引发了 BigQuery 数据渗漏
      • 渗漏:Agent Engine 引发了 BigQuery 数据提取
      • 渗漏:Agent Engine 引发了 Cloud SQL 渗漏
      • 初始访问:Agent Engine 身份权限遭拒操作次数过多
      • 初始访问:AI 服务中的休眠服务账号活动
      • 已执行恶意脚本
      • 观察到恶意网址
      • 持久性:新的 AI API 方法