跳至主要內容
技術領域
close
AI 和機器學習
應用程式開發
應用程式託管
運算
資料分析和管道
資料庫
分散式雲端、混合雲和多雲端
產業解決方案
遷移
網路
觀測能力與監控
安全性
Storage
跨產品工具
close
存取權與資源管理
費用與用量管理
基礎架構即程式碼
SDK、語言、框架和工具
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
登入
Security Command Center
免費試用
總覽
指南
參考資料
範例
資源
技術領域
更多
總覽
指南
參考資料
範例
資源
跨產品工具
更多
控制台
Discover
產品總覽
服務級別
啟用 Security Command Center
啟用 Security Command Center 的簡介
為部分客戶強化標準級並自動啟用
規劃啟用程序
資料與基礎架構安全性總覽
資料落地
規劃資料落地設定
Security Command Center 區域端點
使用 IAM 控管存取權
使用 IAM 控管存取權
透過機構層級啟用項目控管存取權
透過專案層級啟用功能控管存取權
設定自訂機構政策
為 Security Command Center 啟用 CMEK
VPC Service Controls 和 Security Command Center 總覽
最佳做法
Security Command Center 最佳做法
加密貨幣挖礦偵測最佳做法
啟用 Security Command Center Standard 或 Premium
為機構啟用 Security Command Center Standard 級別
為機構啟用 Security Command Center Premium 級別
為專案啟用 Security Command Center Standard 或 Premium
專案層級啟用後可用的功能
為機構啟用 Security Command Center Enterprise
啟用 Security Command Center Enterprise
修改 Security Command Center Enterprise 級別
連線至 AWS,收集設定和資源資料
連線至 Azure,收集設定和資源資料
控管 SecOps 控制台頁面的功能存取權
對應及驗證使用者,啟用 SOAR 相關功能
整合 Security Command Center Enterprise 與支援單處理系統
連線至 AWS 以收集記錄資料
連線至 Microsoft Azure 以收集記錄資料
威脅管理進階設定
更新 SOAR 的企業用途
管理 SOAR 設定
設定其他安全性服務
選擇要啟用的服務
設定安全服務
使用 Terraform 佈建 Security Command Center 資源
修改 Security Command Center Standard 或 Premium 級別
修改 Security Command Center Standard 級別
修改 Security Command Center Premium 級別
修改資料落地控管機制或資料加密設定
調查發現結果、問題和資產
在 Google Cloud 控制台中使用 Security Command Center
使用「風險總覽」資訊主頁評估風險
處理問題
問題總覽
管理及修復問題
預先定義的安全圖表規則
處理發現項目
發現項目總覽
預計何時會收到調查結果
發現項目種類
發現項目的嚴重性
尋找狀態
在控制台中查看及管理發現項目
編輯發現項目查詢
略過 Security Command Center 中的發現項目
忽略發現項目總覽
管理忽略規則
忽略個別發現項目
從靜態忽略規則遷移至動態忽略規則
使用安全標記為發現項目加上註解
設定匯出作業和通知
匯出 Security Command Center 資料
啟用 Pub/Sub 通知
將發現項目串流至 BigQuery
將大量發現項目匯出至 BigQuery
將記錄檔匯出至 Cloud Logging
啟用即時通訊通知
使用資產和資源
素材資源總覽
檢查 Security Command Center 監控的資產
使用安全標記為資產加上註解
使用查詢探索安全圖表
產生風險報告
風險報表總覽
下載風險報告
Gemini in Security Command Center
管理安全防護機制和法規遵循
Compliance Manager
Compliance Manager 總覽
啟用 Compliance Manager
管理框架
架構參考資料
管理雲端控制項
為自訂雲端控管機制撰寫規則
CloudControl 參考資料
僅支援批次掃描的雲端控管機制
監控架構是否符合法規
稽核您的環境
法規遵循管理員的稽核位置
將 Compliance Manager 與 VPC Service Controls 搭配使用
不使用 Compliance Manager (舊版) 評估法規遵循情形
資料安全防護機制管理
資料安全防護機制管理總覽
Standard 層級的資料安全防護機制管理
使用資料安全防護機制管理
監控資料安全防護機制
安全防護機制服務
安全防護機制總覽
管理安全防護機制
使用自訂限制條件管理安全防護機制資源
防護機制範本
BigQuery 基礎知識
Cloud Storage 基礎版
Cloud Storage (延長)
預設採用安全設定,至關重要
預設安全防護功能,擴充功能
安全 AI 基礎
安全 AI,擴展功能
虛擬私有雲網路基本概念
虛擬私有雲網路 (進階)
法規遵循標準
CIS Benchmark 2.0
ISO 27001
NIST 800-53
PCI DSS
偵測安全漏洞和設定錯誤
偵測軟體安全漏洞的服務
使用風險引擎偵測可能的攻擊路徑
有害組合和瓶頸總覽
調查有害組合和瓶頸
受攻擊風險分數和攻擊路徑簡介
風險引擎功能支援
定義及管理高價值資源集
安全性狀態分析
總覽
使用安全狀態分析
修正安全狀態分析發現項目
Security Health Analytics 自訂模組
安全狀態分析自訂模組總覽
搭配安全狀態分析使用自訂模組
為 Security Health Analytics 編寫自訂模組
測試 Security Health Analytics 的自訂模組
Artifact Registry 安全漏洞評估
Cloud Infrastructure Entitlement Management (CIEM)
CIEM 總覽
啟用 CIEM 偵測服務
調查身分與存取權發現項目
查看身分與存取權問題的案件
Google Cloud 安全漏洞評估
啟用及使用 Google Cloud 的安全漏洞評估功能
允許安全漏洞評估功能存取 VPC Service Controls 範圍
AWS 安全漏洞評估
總覽
啟用及使用 AWS 的安全漏洞評估功能
修改或停用 AWS 的安全漏洞評估功能
搭配使用安全漏洞評估與 AWS 的角色政策
機密資料探索
機密資料探索總覽
啟用及使用機密資料探索功能
Web Security Scanner
Web Security Scanner 簡介
使用 Web Security Scanner
使用 Web Security Scanner 設定自訂掃描
修正 Web Security Scanner 發現項目
根據機構政策驗證基礎架構
依據機構政策驗證 IaC
支援的 IaC 驗證素材資源類型和政策
將 IaC 驗證與 Cloud Build 整合
將 IaC 驗證與 Jenkins 整合
將 IaC 驗證與 GitHub Actions 整合
建立 IaC 驗證報告範例
偵測暴露於風險中的資源
調查安全漏洞
查看安全漏洞發現項目
優先修復安全漏洞
保護 AI 工作負載和應用程式
透過 AI 保護功能保護 AI 工作負載
AI Protection 總覽
設定 AI 保護
查看 AI 安全性
使用 Model Armor 保護 AI 應用程式
偵測並因應安全性威脅
偵測威脅
Security Command Center 中的威脅偵測
偵測 GKE 容器的威脅
Container Threat Detection 總覽
測試 Container Threat Detection
使用 Container Threat Detection
偵測 Cloud Run 容器的威脅
Cloud Run Threat Detection 總覽
測試 Cloud Run Threat Detection
使用 Cloud Run Threat Detection