דילוג לתוכן הראשי
Google Cloud Documentation
תחומים טכנולוגיים
  • ‫AI ו-ML
  • פיתוח אפליקציות
  • אירוח אפליקציות
  • Compute
  • ניתוח נתונים וצינורות עיבוד נתונים
  • מסדי נתונים
  • סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
  • פתרונות לתעשייה
  • העברה
  • קשרים מקצועיים
  • ניראות ומעקב
  • אבטחה
  • Storage
כלים למכפלה וקטורית (cross product)
  • ניהול גישה ומשאבים
  • ניהול עלויות ושימוש
  • תשתית כקוד
  • ‫SDK, שפות, frameworks וכלים
/
מסוף
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
היכנס
  • Google Security Operations
התחלת תקופת ניסיון בחינם
סקירה כללית מדריכים תרחישים לדוגמה חומרי עזר תמיכה משאבים
Google Cloud Documentation
  • תחומים טכנולוגיים
    • עוד
    • סקירה כללית
    • מדריכים
    • תרחישים לדוגמה
    • חומרי עזר
    • תמיכה
    • משאבים
  • כלים למכפלה וקטורית (cross product)
    • עוד
  • מסוף
  • Discover
  • מבוא
    • סקירה כללית על Google SecOps
    • סקירה כללית על Google Unified Security
    • מוצרים מומלצים של Google Unified Security
    • הסבר על פלטפורמת Google SecOps
  • מחזור החיים של Google SecOps
    • איסוף נתונים
      • סקירה כללית על הטמעת נתונים
      • סקירה כללית על UDM
    • זיהוי איומים
      • סקירה כללית של מודיעין איומי סייבר
      • תחילת העבודה עם YARA-L
    • חקירת התראות
      • סקירה כללית על חקירה וניהול בקשות תמיכה
      • חקירת התראות והקשר של ישויות
    • תגובה להתראות
      • סקירה כללית על אוטומציה באמצעות Playbook
      • הטמעה של סוכני AI ב-playbooks
      • תגובה להתראות ולבקשות תמיכה
    • ניהול ומעקב
      • סקירה כללית על Content Hub
      • סקירה כללית של מדדי ההטמעה
      • סקירה כללית על לוחות הבקרה
  • ‫Gemini ב-Google SecOps
    • סקירה כללית
    • גישה לעזרה במוצר באמצעות Gemini
  • רישוי
    • סקירה כללית על חבילות Google SecOps
    • סקירה כללית על אסימוני אבטחה ב-Google SecOps
  • מתחילים
  • גישה למופע של Google SecOps
  • כניסה ל-Google SecOps
  • איך מתמצאים בפלטפורמת Google SecOps
  • הגדרת העדפות משתמש
  • ניהול
  • הגדרת מופע
    • פריסת מופע
    • הסבר על החיוב
    • הגדרת פרויקט ב-Google Cloud
    • קישור מכונה ל-Google Cloud
    • הגדרת אימות
      • הגדרת הזהות ב-Google Cloud
      • הגדרת זהות של צד שלישי
      • שינוי האימות
  • הגדרת גישה לפיצ'רים
  • הגדרת גישה לנתונים
    • סקירה כללית על RBAC של נתונים
    • הגדרת RBAC לנתונים
    • ניהול ההשפעה של RBAC
      • סקירה כללית
      • שליטה בגישה למרכזי בקרה
      • שליטה בגישה לטבלאות נתונים
      • שליטה בגישה לפניות ולהתראות של צד ראשון
      • שליטה בגישה לרשימות הפניות
    • הגדרת RBAC מדור קודם
  • הגדרת גישה ל-SOAR
    • סקירה כללית
    • ניהול קבוצות של הרשאות
      • סקירה כללית
      • הסבר על קבוצות משתמשים
      • יצירת משתמש מנוהל
      • יצירת משתמש עם הרשאת עריכה
      • יצירת משתמש עם הרשאת צפייה בלבד
    • ניהול תפקידים ב-SOC
    • ניהול סביבות
      • סקירה כללית
      • ניהול קבוצות סביבות
      • הגדרה של קבוצות סביבות בהתאמה אישית
    • הפעלת הגישה
      • הפעלת גישה ל-SOAR
      • מיפוי משתמשים באמצעות Cloud Identity
      • מיפוי משתמשים עם זהות של צד שלישי
      • החלת כמה פרמטרים של בקרת גישה
    • הפעלת גישה מאוחדת
    • הצג את כל המשתמשים
    • מחיקה של חשבון משתמש
  • הגדרת תאימות
    • הגדרת CMEK
    • הגדרת VPC Service Controls
  • הגדרת MCP
  • קביעת הגדרות של מופע
    • ניהול הגדרות תפעוליות
      • הגדרת דף נחיתה
      • מיתוג מחדש של הפלטפורמה
      • הגדרת אזור זמן
      • הגדרת הגדרות האימייל
      • ניהול תכונות בגרסת טרום-השקה
    • ניהול שמירת נתונים
      • הגדרת שמירת נתונים ב-SIEM
      • הגדרת שמירת נתונים ב-SOAR
    • מעקב אחר פעילות בפלטפורמה וביקורת שלה
      • ניהול יומני ביקורת
      • מעקב אחרי פעילויות המשתמשים
    • ניהול נכסים אדמיניסטרטיביים
      • יצירת רשימות בהתאמה אישית
      • יצירת תבניות HTML לאימייל
      • יצירת תבניות אימייל
      • הוספת משתנים לתבניות אימייל
      • יצירת בקשות משתמש
      • ניהול מטא-נתונים של נכסים
      • אחזור יומני Python גולמיים
    • ניהול הגדרות של כרטיסי מידע
      • ניהול השלבים בבקשת התמיכה
      • הגדרת מוסכמות למתן שמות לבקשות תמיכה
      • יצירת שדות מותאמים אישית לכרטיסי תמיכה
      • ניהול שדות מותאמים אישית לסגירת פנייה
      • הגדרת תיבת הדו-שיח לסגירת בקשת התמיכה
      • הגדרת תצוגת ברירת המחדל של כרטיסי הלקוח
    • ניהול הגדרות ההתראות
      • הגדרת קיבוץ התראות
      • הגדרת התראות על חריגה
      • הגדרת תצוגת ברירת המחדל של ההתראות
      • החרגת ישויות מההתראות
    • ניהול תגים של בקשות תמיכה והתראות
    • הגדרת רשתות וריבוי דיירים
      • ניהול רשתות
      • הגדרת דומיינים לספקי MSSP
      • ניהול איזון עומסים בסביבה
  • שדרוג והעברה
    • העברת SOAR ל-Google Cloud
      • סקירה כללית
      • מדריך לאימות לפני העברה
      • ניהול העברה של ספק MSSP
      • העברת הרשאות SOAR ל-IAM
      • מיפוי הרשאות SOAR ל-IAM
      • מעבר ל-Chronicle API
      • טבלת מיפוי של SOAR API
      • העברת התשתית של סוכנים מרוחקים
      • שאלות נפוצות
    • העברת SIEM ל-Google Cloud
      • סקירה כללית על מיגרציה של SIEM
      • מעבר לפרויקט בענן ב-Google Cloud
      • מעבר לאימות ב-Google Cloud
      • העברה מ-RBAC מדור קודם ל-RBAC לפי תכונות
    • מעבר מממשקי SIEM API מדור קודם אל Chronicle API
      • סקירה כללית
      • מיפוי נקודות קצה ל-API של SIEM
    • העברת מופע לפרויקט BYOP
    • העברה מתכונות מדור קודם
      • העברה של התראות CBN להתראות YARA-L
      • מעבר מ-CrowdStrike Detects API ל-Alerts API
  • ביטול של ניהול הקצאות
  • פיתוח ושילוב
  • פריסת תוכן מרכזי
    • סקירה כללית על Content Hub
    • הפעלת תרחישים לדוגמה ממרכז התוכן
    • הפעלת תכונות מתקדמות וכלים
      • מחברים
      • כלי אימייל
      • העשרה
      • כלי עזר לקבצים
      • פונקציות
      • GitSync
      • כלי עזר לתמונות
      • TemplateEngine
      • נתונים מלאים
      • רשימות
      • כלים
  • פיתוח יכולות מותאמות אישית
    • שימוש ב-IDE
    • מתחילים
      • פיתוח השילוב המותאם אישית הראשון
      • פיתוח הפעולה המותאמת אישית הראשונה
      • פיתוח מחבר האימייל הראשון
      • פיתוח תרחיש השימוש הראשון
    • יצירה ועיצוב של רכיבים בהתאמה אישית
      • יצירת שילובים בהתאמה אישית
      • יצירת פעולות בהתאמה אישית
      • איך כותבים משימות אוטומטיות
    • יצירה והגדרה של מחברים
      • יצירת לוגיקה של מחבר
      • הגדרת מחברים בהתאמה אישית
      • בדיקת מחברים בהתאמה אישית
    • התראות לגבי מפות ומודלים
    • פרסום שילובים בהתאמה אישית
    • מידול נתונים מתקדם
      • פיתוח טרנספורמציות בהתאמה אישית
      • הגדרת שדות מחושבים לכרטיסי מידע
  • ניהול שילובים של תגובות
    • הגדרת שילובים של תשובות
    • חזרה לגרסה קודמת של שילובים עם תשובות
    • שדרוג גרסת Python
    • תמיכה בכמה מקרים
    • בדיקת שילובים של תשובות
    • ניהול סודות באמצעות כספות
  • ניהול סוכנים מרוחקים
    • מתחילים
      • סקירה כללית
      • בדיקת דרישות הפריסה
      • בדיקת פרוטוקולים וזרימת נתונים
    • פריסת סוכנים מרוחקים
      • פריסה באמצעות Docker
      • פריסה באמצעות Podman
      • פריסה ב-Debian
      • פריסה ב-RHEL
      • פריסה ב-CentOS
      • הגדרת זמינות גבוהה
      • פריסה מחדש של מחברים
    • הגדרה ואימות של הקישוריות
      • הגדרת כלי ההתקנה ו-Docker
      • הגדרת הרצה מרחוק
      • בדיקת תהליך החיבור
    • ניהול ושדרוג של סוכנים מרוחקים
      • שיטת התאמה של סוכנים מרוחקים
      • מעקב וניהול של נציגים מרוחקים
      • ביצוע שדרוג רגיל
      • שדרוג משמעותי באמצעות Docker
      • שדרוג משמעותי באמצעות Podman
      • שדרוג משמעותי באמצעות RHEL
      • שדרוג משמעותי עם CentOS
      • פריסה מחדש של סוכנים מרוחקים
    • פתרון בעיות בסוכנים מרוחקים
  • שיתוף פעולה ושיתוף
    • תרומה של שילובים של תגובות מהקהילה
    • הצטרפות כשותפים טכנולוגיים
  • בצע עיבוד
  • הכנה להטמעת נתונים
    • סקירה כללית
    • שיטות להטמעת נתונים וסוגי נתונים
    • הטמעה וניתוח של נתוני יומנים
    • סקירה כללית של מנתחי נתונים
    • סקירה כללית על פידים של נתונים
    • סקירה כללית על העשרת נתונים וכינויים
  • איסוף נתונים
    • עבודה עם ממשק המשתמש של הפידים
    • יצירת פיד של Azure event hub
    • העברת נתונים באמצעות מחברי API
    • העברת נתונים באמצעות Ingestion API
    • הטמעה של יומנים מ-Google Cloud
    • איסוף נתונים באמצעות Webhook
      • הגדרת webhook של SOAR
      • הגדרת webhook של SIEM
    • פריסת סוכן Bindplane לאיסוף
    • איסוף נתונים באמצעות מחברי SOAR
      • העברת נתונים באמצעות מחברי SOAR
      • מיפוי של תאריך ושעה בהתאמה אישית ב-Elasticsearch
      • הגדרת סביבות במחברי SOAR
    • איסוף נתונים באמצעות מעבירי נתונים מדור קודם
      • התקנה והגדרה של המעביר
      • הגדרת מעבירי אימייל בפלטפורמה
      • ניהול ידני של הגדרות של מעביד
      • התקנה של קובץ ההפעלה של Windows forwarder
    • הוספת יומנים באמצעות פונקציות Cloud Run
    • הגדרת שילובים שמתארחים אצל שותפים
    • הטמעה של מנתחי קהילה ב-GitHub
  • הגדרת סוגי יומנים ומנתחי נתונים
    • סקירה כללית של מנתחי ברירת מחדל וסוגי יומנים
    • רשימה של מדריכים להגדרות ברירת המחדל של כלי הניתוח
    • בקשה של סוגי יומנים מוכנים מראש ויצירה של סוגי יומנים בהתאמה אישית
    • מדיניות התמיכה במנתחים רגילים
    • מנתחי פרימיום
      • יומנים של Apigee
      • יומנים של AWS CloudTrail
      • יומנים של AWS EC2 Hosts
      • יומנים של מכונות AWS EC2
      • יומני ניהול של Chrome
      • יומני חומת אש של Cisco ASA
      • יומנים של הקשר Cloud SQL
      • יומני הקשר של מנהל המשאבים
      • יומנים של CrowdStrike Falcon
      • יומני הפעילות של Duo
      • יומנים של Fluentd
      • יומני רישום של חומת האש של Fortinet
      • יומנים של אירועי ניצול לרעה ב-Google Cloud
      • יומני ביקורת של Google Cloud
      • יומני הקשר של Google Cloud BigQuery
      • יומנים של Google Cloud DNS
      • יומנים של Cloud Firewall
      • יומני הקשר של Google Cloud IAM
      • יומני הקשר של Google Cloud Kubernetes
      • יומנים של Google Cloud Load Balancing
      • יומנים של Google Cloud NAT
      • יומנים של פונקציות Cloud Run ב-Google Cloud
      • יומנים של Google Cloud SQL
      • יומנים של Google Kubernetes Engine‏ (GKE)
      • יומנים של Google Workspace
      • סקירה כללית על מנתחי Jamf
      • יומנים של Jamf Protect
      • יומני טלמטרייה של Jamf
      • יומנים של Jamf Telemetry v2
      • יומנים של אירועי איומים ב-Jamf
      • יומנים של Microsoft 365
      • יומנים של Microsoft Defender for Endpoint
      • יומני התראות של Microsoft Graph API
      • יומנים של Microsoft Windows AD
      • יומני DHCP של Microsoft Windows
      • יומני DNS של Microsoft Windows
      • יומני אירועים של Microsoft Windows
      • יומנים של Sysmon ב-Microsoft Windows
      • יומני הקשר של Network Connectivity Center
      • יומני מערכת של NIX
      • יומני OCSF
      • יומני OSSEC
      • יומני osquery
      • יומני חומת האש של Palo Alto Networks
      • ממצאים ב-Security Command Center
      • יומני התראות של SentinelOne
      • יומני SentinelOne Cloud Funnel
      • יומנים של Splunk CIM
      • יומני Zeek (Bro)
      • יומנים של Zscaler CASB
      • סקירה כללית של מנתחי Zscaler
      • יומנים של Zscaler Deception
      • יומני DLP של Zscaler
      • יומני DNS של Zscaler
      • יומני חומת האש של Zscaler
      • יומנים של Zscaler Internet Access
      • יומנים של Zscaler Tunnel
      • יומני VPN של Zscaler
      • יומני Zscaler Web Proxy
      • יומנים של Zscaler ZPA
      • יומני ביקורת של Zscaler ZPA
      • Zscaler Email DLP
    • מנתחים רגילים א' – ב' – ג'
      • יומנים של מאזן עומסים ברשת A10
      • יומנים של Abnormal Security
      • יומנים של Absolute Secure Endpoint
      • יומנים של Acalvio
      • יומנים של Active Countermeasures AI-Hunter
      • יומנים של ADVA Fiber Service Platform
      • יומנים של Agiloft
      • יומנים של AIDE ‏ (Advanced Intrusion Detection Environment)
      • יומנים של הוספה לרשימת ההיתרים של אפליקציות דיגיטליות ב-Airlock
      • יומני מערכת של AIX
      • יומנים של Akamai Cloud Monitor
      • יומנים של Akamai DataStream 2
      • יומני DNS של Akamai
      • יומנים של Akamai EAA (Enterprise Application Access)
      • יומנים של Akamai SIEM Connector
      • יומני Akamai WAF
      • יומנים של Akeyless Vault
      • יומני מתגים של Alcatel
      • יומני התראות של AlphaSOC
      • יומנים של AlgoSec Security Management
      • יומנים של Alveo Risk Data Management
      • יומנים של Amazon CloudFront
      • יומני חומת אש של AMD Pensando DSS
      • יומני IOC של Anomali ThreatStream
      • יומנים של Ansible AWX
      • יומני Apache
      • Apache Cassandra logs
      • יומנים של Apache Hadoop
      • יומנים של Apache Tomcat
      • יומנים של Appian Cloud
      • נתוני Syslog של Apple macOS
      • יומנים של AppOmni
      • יומנים של Aqua Security
      • יומנים של Arbor Edge Defense
      • יומנים של Archer IRM
      • יומני ArcSight CEF
      • יומנים של Arista VeloCloud SD-WAN
      • יומנים של מתגי Arista
      • יומנים של אזור 1
      • יומני פעילות של Armis
      • יומנים של התראות מ-Armis
      • יומנים של מכשירי Armis
      • יומני Armis Vulnerabilities
      • יומנים של Array Networks SSL VPN
      • יומנים של Aruba AirWave
      • יומנים של Aruba ClearPass
      • יומנים של Aruba EdgeConnect SD-WAN
      • יומני IPS בארובה
      • יומנים של מתג בארובה
      • יומנים של Aruba Wireless Controller ונקודת גישה
      • יומנים של Asset Panda
      • יומנים של Atlassian Bitbucket
      • יומני ביקורת של אדמינים ב-Atlassian Cloud
      • יומנים של Atlassian Confluence
      • יומנים של Atlassian Jira
      • יומנים של Attivo Networks BOTsink
      • יומנים של Auth0
      • יומנים של Automation Anywhere
      • יומנים של Avatier
      • יומנים של Avaya Aura
      • יומנים של Avigilon Access Control Manager
      • יומני ביקורת של Aware
      • יומנים של אותות מ-Aware
      • יומני גישה של AWS API Gateway
      • יומנים של AWS Aurora
      • יומנים של AWS CloudWatch
      • יומנים של AWS Config
      • יומנים של AWS Control Tower
      • יומני מדדים של AWS ECS
      • יומנים של AWS Elastic Load Balancing
      • יומנים של AWS Elastic MapReduce
      • יומנים של AWS GuardDuty
      • יומנים של AWS IAM
      • יומנים של AWS Inspector
      • יומנים של שירות ניהול מפתחות (KMS) של AWS
      • יומנים של פונקציות AWS Lambda
      • יומנים של AWS Macie
      • AWS Network Firewall logs
      • יומנים של AWS RDS
      • יומנים של AWS Redshift
      • יומנים של AWS Route 53
      • יומני גישה לשרת AWS S3
      • יומנים של AWS Security Hub
      • יומנים של AWS Session Manager
      • יומני זרימה של AWS VPC
      • יומני זרימה של AWS VPC Transit Gateway
      • יומני VPN של AWS
      • יומנים של AWS WAF
      • יומני חומת האש של Azion
      • יומני כניסה ל-Azure AD
      • Azure API Management logs
      • Azure APP Service logs
      • Azure Application Gateway logs
      • יומנים של Azure Cosmos DB
      • Azure Firewall logs
      • Azure NSG Flow logs
      • Azure Storage Audit logs
      • Azure VPN logs
      • Azure WAF logs
      • יומנים של Barracuda CloudGen Firewall
      • יומנים של Barracuda Email Security Gateway
      • יומנים של Barracuda WAF
      • יומנים של Barracuda Web Filter
      • יומנים של BeyondTrust BeyondInsight
      • יומנים של BeyondTrust EPM
      • יומנים של BeyondTrust Privileged Identity
      • יומנים של BeyondTrust Remote Support
      • יומנים של BeyondTrust Secure Remote Access
      • יומנים של Big Switch BigCloudFabric
      • יומנים של Bitdefender
      • יומני אירועים של Bitwarden Enterprise
      • יומנים של BloxOne Threat Defense
      • יומנים של BlueCat DDI
      • יומנים של BlueCat Edge
      • יומנים של Blue Coat ProxySG
      • יומנים של BMC AMI Defender
      • יומנים של BMC Client Management
      • יומנים של BMC Helix Discovery
      • יומני JSON של שיתוף פעולה ב-Box
      • יומנים של Broadcom CA PAM
      • יומנים של Broadcom SSL VA
      • יומני ביקורת של Broadcom Support Portal