跳至主要内容
Google Cloud Documentation
技术领域
  • AI 和机器学习
  • 应用开发
  • 应用托管
  • 计算
  • 数据分析和流水线
  • 数据库
  • 分布式云、混合云和多云
  • 行业解决方案
  • 迁移
  • 网络
  • 可观测性和监控
  • 安全
  • Storage
跨产品工具
  • 访问权限和资源管理
  • 费用和用量管理
  • 基础设施即代码
  • SDK、语言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
登录
  • Google Security Operations
免费开始使用吧
概览 指南 用例 参考文档 支持 资源
Google Cloud Documentation
  • 技术领域
    • 更多
    • 概览
    • 指南
    • 用例
    • 参考文档
    • 支持
    • 资源
  • 跨产品工具
    • 更多
  • 控制台
  • Discover
  • 简介
    • Google SecOps 概览
    • Google Unified Security 概览
    • 推荐的 Google Unified Security 产品
    • 了解 Google SecOps 平台
  • Google SecOps 生命周期
    • 收集数据
      • 数据注入概览
      • UDM 概览
    • 检测威胁
      • 实用威胁情报概览
      • YARA-L 使用入门
    • 调查提醒
      • 调查和案例管理概览
      • 调查提醒和实体上下文
    • 响应提醒
      • playbook 自动化概览
      • 在 playbook 中嵌入 AI 智能体
      • 响应提醒和支持请求
    • 管理和监控
      • 内容中心概览
      • 注入指标概览
      • 信息中心概览
  • Google SecOps 中的 Gemini
    • 概览
    • 在产品内使用 Gemini 获取帮助
  • 许可
    • Google SecOps 套餐概览
    • Google SecOps 安全令牌概览
  • 开始使用
  • 访问 Google SecOps 实例
  • 登录 Google SecOps
  • 浏览 Google SecOps 平台
  • 配置用户偏好设置
  • 管理
  • 设置实例
    • 部署实例
    • 了解结算
    • 配置 Google Cloud 项目
    • 将实例关联到 Google Cloud
    • 配置身份验证
      • 配置 Google Cloud 身份
      • 配置第三方身份
      • 更改身份验证
  • 配置功能访问权限
  • 配置数据访问权限
    • 数据 RBAC 概览
    • 配置数据 RBAC
    • 管理 RBAC 影响
      • 概览
      • 控制对信息中心的访问权限
      • 控制对数据表的访问权限
      • 控制对第一方支持请求和提醒的访问权限
      • 控制对参考列表的访问权限
    • 配置旧版 RBAC
  • 配置 SOAR 访问权限
    • 概览
    • 管理权限组
      • 概览
      • 了解用户群组
      • 创建受管理的账号
      • 创建协作者用户
      • 创建仅限查看的用户
    • 管理 SOC 角色
    • 管理环境
      • 概览
      • 管理环境组
      • 配置自定义环境组
    • 启用访问权限
      • 启用 SOAR 访问权限
      • 使用 Cloud Identity 映射用户
      • 映射具有第三方身份的用户
      • 应用多个控制访问权限参数
    • 启用联合访问
    • 查看所有用户
    • 删除用户账号
  • 配置合规性
    • 配置 CMEK
    • 配置 VPC Service Controls
  • 配置 MCP
  • 配置实例设置
    • 管理运营设置
      • 定义着陆页
      • 重塑平台品牌
      • 设置时区
      • 配置电子邮件设置
      • 管理预览版功能
    • 管理数据保留
      • 配置 SIEM 数据保留
      • 配置 SOAR 数据保留
    • 监控和审核平台活动
      • 管理审核日志
      • 监控用户活动
    • 管理管理资产
      • 创建自定义列表
      • 创建电子邮件 HTML 模板
      • 创建电子邮件模板
      • 向电子邮件模板添加变量
      • 创建用户请求
      • 管理媒体资源元数据
      • 检索原始 Python 日志
    • 管理支持请求设置
      • 管理支持请求阶段
      • 配置支持请求命名惯例
      • 为支持请求创建自定义字段
      • 管理自定义支持请求关闭字段
      • 配置“关闭支持请求”对话框
      • 配置默认支持请求视图
    • 管理提醒设置
      • 配置提醒分组
      • 配置提醒溢出
      • 配置默认提醒视图
      • 从提醒中排除实体
    • 管理支持请求和提醒标记
    • 配置网络和多租户
      • 管理网络
      • 为 MSSP 定义网域
      • 管理环境负载均衡
  • 升级和迁移
    • 将 SOAR 迁移到 Google Cloud
      • 概览
      • 迁移前验证指南
      • 管理 MSSP 迁移
      • 将 SOAR 权限迁移到 IAM
      • 将 SOAR 权限映射到 IAM
      • 迁移到 Chronicle API
      • SOAR API 映射表
      • 迁移远程代理基础架构
      • 常见问题解答
    • 将 SIEM 迁移到 Google Cloud
      • SIEM 迁移概览
      • 迁移到 Google Cloud 项目
      • 迁移到 Google Cloud 身份验证
      • 从旧版 RBAC 迁移到功能 RBAC
    • 从旧版 SIEM API 迁移到 Chronicle API
      • 概览
      • SIEM API 端点映射
    • 将实例迁移到 BYOP 项目
    • 从旧版功能迁移
      • 将 CBN 提醒迁移到 YARA-L 提醒
      • 从 CrowdStrike Detects API 迁移到 Alerts API
  • 取消配置
  • 构建和集成
  • 部署集中式内容
    • 内容中心概览
    • 从内容中心运行使用情形
    • 能力提升道具和实用工具
      • 连接器
      • 电子邮件实用工具
      • 扩充
      • 文件实用程序
      • 函数
      • GitSync
      • 图片实用程序
      • TemplateEngine
      • 分析洞见
      • 列表
      • 工具
  • 开发自定义功能
    • 使用 IDE
    • 开始使用
      • 开发您的第一个自定义集成
      • 开发您的第一个自定义操作
      • 开发您的第一个电子邮件连接器
      • 开发您的第一个用例
    • 构建和设计自定义组件
      • 构建自定义集成
      • 创建自定义操作
      • 编写自动化作业
    • 构建和配置连接器
      • 构建连接器逻辑
      • 配置自定义连接器
      • 测试自定义连接器
    • 地图和模型提醒
    • 发布自定义集成
    • 高级数据建模
      • 开发自定义转换器
      • 为支持请求配置计算字段
  • 管理响应集成
    • 配置回答集成
    • 回滚响应集成
    • 升级 Python 版本
    • 支持多个实例
    • 测试响应集成
    • 使用保险柜管理密文
  • 管理远程代理
    • 开始使用
      • 概览
      • 查看部署要求
      • 查看数据传输和协议
    • 部署远程代理
      • 使用 Docker 进行部署
      • 使用 Podman 进行部署
      • 在 Debian 上部署
      • 在 RHEL 上部署
      • 在 CentOS 上部署
      • 配置高可用性
      • 重新部署连接器
    • 配置并验证连接
      • 配置安装程序和 Docker
      • 配置远程执行
      • 测试连接流程
    • 管理和升级远程代理
      • 远程代理伸缩策略
      • 监控和管理远程代理
      • 执行标准升级
      • 使用 Docker 进行重大升级
      • 使用 Podman 进行重大升级
      • 使用 RHEL 进行重大升级
      • 使用 CentOS 进行重大升级
      • 重新部署远程代理
    • 排查远程智能体问题
  • 协作与共享
    • 贡献社区响应集成
    • 成为技术合作伙伴
  • 注入
  • 准备数据注入
    • 概览
    • 提取方法和数据类型
    • 注入和解析日志数据
    • 解析器概览
    • 数据 Feed 概览
    • 数据丰富化和别名设置概览
  • 收集数据
    • 使用 Feed 界面
    • 创建 Azure 事件中心 Feed
    • 使用 API 连接器提取数据
    • 使用 Ingestion API 提取数据
    • 注入 Google Cloud 日志
    • 使用 webhook 收集数据
      • 设置 SOAR webhook
      • 设置 SIEM webhook
    • 部署 Bindplane 代理以进行收集
    • 使用 SOAR 连接器收集数据
      • 使用 SOAR 连接器注入数据
      • 在 Elasticsearch 中映射自定义日期和时间
      • 在 SOAR 连接器中定义环境
    • 使用旧版转发器收集数据
      • 安装和配置转发器
      • 在平台中配置转发器
      • 手动管理转发器配置
      • 安装 Windows 转发器可执行文件
    • 使用 Cloud Run functions 提取日志
    • 配置合作伙伴托管的集成
    • 在 GitHub 中实现社区解析器
  • 配置日志类型和解析器
    • 默认解析器和日志类型概览
    • 默认解析器配置指南列表
    • 请求预构建日志类型和创建自定义日志类型
    • 标准解析器的支持政策
    • 高级解析器
      • Apigee 日志
      • AWS CloudTrail 日志
      • AWS EC2 主机日志
      • AWS EC2 实例日志
      • Chrome 管理日志
      • Cisco ASA 防火墙日志
      • Cloud SQL 上下文日志
      • Resource Manager 上下文日志
      • CrowdStrike Falcon 日志
      • Duo 活动日志
      • Fluentd 日志
      • Fortinet 防火墙日志
      • Google Cloud 滥用事件日志
      • Google Cloud Audit Logs
      • Google Cloud BigQuery 上下文日志
      • Google Cloud DNS 日志
      • Google Cloud 防火墙日志
      • Google Cloud IAM 上下文日志
      • Google Cloud Kubernetes 上下文日志
      • Google Cloud Load Balancing 日志
      • Google Cloud NAT 日志
      • Google Cloud Run functions 日志
      • Google Cloud SQL 日志
      • Google Kubernetes Engine (GKE) 日志
      • Google Workspace 日志
      • Jamf 解析器概览
      • Jamf Protect 日志
      • Jamf 遥测日志
      • Jamf Telemetry v2 日志
      • Jamf 威胁事件日志
      • Microsoft 365 日志
      • Microsoft Defender for Endpoint 日志
      • Microsoft Graph API 提醒日志
      • Microsoft Windows AD 日志
      • Microsoft Windows DHCP 日志
      • Microsoft Windows DNS 日志
      • Microsoft Windows 事件日志
      • Microsoft Windows Sysmon 日志
      • Network Connectivity Center 上下文日志
      • NIX 系统日志
      • OCSF 日志
      • OSSEC 日志
      • osquery 日志
      • Palo Alto Networks 防火墙日志
      • Security Command Center 发现结果
      • SentinelOne 提醒日志
      • SentinelOne Cloud Funnel 日志
      • Splunk CIM 日志
      • Zeek (Bro) 日志
      • Zscaler CASB 日志
      • Zscaler 解析器概览
      • Zscaler Deception 日志
      • Zscaler DLP 日志
      • Zscaler DNS 日志
      • Zscaler 防火墙日志
      • Zscaler Internet Access 日志
      • Zscaler 隧道日志
      • Zscaler VPN 日志
      • Zscaler Web 代理日志
      • Zscaler ZPA 日志
      • Zscaler ZPA 审核日志
      • Zscaler Email DLP
    • 标准解析器 A - B - C
      • A10 网络负载平衡器日志
      • Abnormal Security 日志
      • Absolute Secure Endpoint 日志
      • Acalvio 日志
      • Active Countermeasures AI-Hunter 日志
      • ADVA Fiber Service Platform 日志
      • Agiloft 日志
      • AIDE(高级入侵检测环境)日志
      • Airlock Digital 应用许可名单日志