Ir al contenido principal
Documentación
Comenzar
Comienza a usar Google Cloud
Lista de productos
Atención al cliente de Cloud
Productos destacados
Agent Platform
Administración de API de Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
con Google Kubernetes Engine.
Looker
Herramientas para uso entre productos
Administración de accesos y recursos
Administración de uso y costos
Infraestructura como código
SDK, lenguajes, frameworks y herramientas
Áreas de tecnología
IA y AA
Desarrollo de aplicaciones
Hosting de aplicaciones
Procesamiento
Canalizaciones y análisis de datos
Bases de datos
Nubes distribuidas, híbridas y múltiples
Soluciones de la industria
Migración
Redes
Observabilidad y supervisión
Seguridad
Storage
/
Consola
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Google Security Operations
Comenzar gratis
Descripción general
Guías
Casos de uso
Referencia
Asistencia
Recursos
Documentación
Más
Descripción general
Guías
Casos de uso
Referencia
Asistencia
Recursos
Consola
Descubrimiento
Introducción
Descripción general de Google SecOps
Descripción general de Google Unified Security
Productos recomendados de Google Unified Security
Comprende la plataforma de Google SecOps
Arquitectura de Google SecOps
Ciclo de vida de Google SecOps
Recopilar información
Descripción general de la transferencia de datos
Descripción general del UDM
Detecta amenazas
Descripción general de la información sobre amenazas aplicada
Comienza a usar YARA-L
Investiga las alertas
Descripción general de la investigación y la administración de casos
Investiga alertas y el contexto de las entidades
Cómo responder alertas
Descripción general de la automatización de guías
Incorpora agentes de IA en las guías
Cómo responder a alertas y casos
Administra y supervisa
Descripción general del Centro de contenido
Descripción general de las métricas de transferencia
Descripción general de los paneles
Gemini en Google SecOps
Descripción general
Accede a la ayuda integrada en el producto con Gemini
Licencias
Resumen de los paquetes de Google SecOps
Descripción general de los tokens de seguridad de Google SecOps
Comenzar
Accede a una instancia de Google SecOps
Accede a Google SecOps
Navega por la plataforma de Google SecOps
Cómo configurar las preferencias del usuario
Administra
Configurar una instancia
Implementa una instancia
Comprende tu facturación
Configura un proyecto de Google Cloud
Vincula una instancia a Google Cloud
Configura la autenticación
Configura la identidad de Google Cloud
Configura la identidad de terceros
Cambiar la autenticación
Cómo configurar el acceso a las funciones
Configura el acceso a los datos
Descripción general del RBAC de datos
Configura el RBAC de datos
Administra el impacto del RBAC
Descripción general
Controla el acceso a los paneles
Controla el acceso a las tablas de datos
Controla el acceso a casos y alertas de 1P
Controla el acceso a las listas de referencia
Configura el RBAC heredado
Configura el acceso a SOAR
Descripción general
Administra grupos de permisos
Descripción general
Comprende los grupos de usuarios
Crea un usuario administrado
Crea un usuario colaborador
Cómo crear un usuario con acceso de solo lectura
Administra roles de SOC
Administra entornos
Descripción general
Administra grupos de entornos
Configura grupos de entornos personalizados
Habilita el acceso
Habilita el acceso a la SOAR
Asigna usuarios con Cloud Identity
Asigna usuarios con identidades de terceros
Aplica varios parámetros de control de acceso
Habilita el acceso federado
Ver todos los usuarios
Borra una cuenta de usuario
Configurar el cumplimiento
Estándares de cumplimiento compatibles
Encriptación de datos en reposo y en tránsito
Configura CMEK
Configura los Controles del servicio de VPC
Configura el MCP
Configura los parámetros de la instancia
Administra la configuración operativa
Cómo definir una página de destino
Cambia la marca de tu plataforma
Fijar zona horaria
Configura los parámetros de configuración del correo electrónico
Administra las funciones de versión preliminar
Administra la retención de datos
Configura la retención de datos de SIEM
Configura la retención de datos de SOAR
Supervisar y auditar la actividad de la plataforma
Administra los registros de auditoría
Supervisa las actividades de los usuarios
Administra los recursos administrativos
Crea listas personalizadas
Crea plantillas HTML de correo electrónico
Crea plantillas de correo electrónico
Cómo agregar variables a las plantillas de correo electrónico
Crea solicitudes de usuario
Administra los metadatos de las propiedades
Cómo recuperar registros sin procesar de Python
Administra la configuración de casos
Administra las etapas del caso
Configura las convenciones de nomenclatura de los casos
Crea campos personalizados para los casos
Administra los campos personalizados de cierre de casos
Configura el diálogo de cierre del caso
Configura la vista de caso predeterminada
Administrar configuración de alerta
Configura el agrupamiento de alertas
Configura el desbordamiento de alertas
Configura la vista de alerta predeterminada
Cómo excluir entidades de las alertas
Administra etiquetas de casos y alertas
Configura redes y la arquitectura de múltiples instancias
Administra redes
Define dominios para los MSSP
Administra el balanceo de cargas del entorno
Actualiza y migra
Migra SOAR a Google Cloud
Descripción general
Guía de validación previa a la migración
Administra la migración de MSSP
Migra los permisos de SOAR a IAM
Asigna permisos de SOAR a IAM
Migra a la API de Chronicle
Tabla de asignación de la API de SOAR
Migra la infraestructura de autenticación de agentes remotos
Autentica agentes remotos con la federación de Workload Identity
Preguntas frecuentes
Migra el SIEM a Google Cloud
Descripción general de la migración de SIEM
Migra a un proyecto de Google Cloud
Migra a la autenticación de Google Cloud
Migra del RBAC heredado al RBAC de funciones
Migra de las APIs de SIEM heredadas a la API de Chronicle
Descripción general
Asignación de extremo de API del SIEM
Actualiza los feeds de datos de almacenamiento en la nube a la versión 2
Migra una instancia a un proyecto de BYOP
Migra desde funciones heredadas
Migra las alertas de CBN a alertas de YARA-L
Migra de la API de CrowdStrike Detects a la API de Alerts
Desaprovisionamiento
Compila e integra
Implementa contenido centralizado
Descripción general del Centro de contenido
Ejecuta casos de uso desde Content Hub
Potenciadores y utilidades
Conectores
Utilidades de correo electrónico
Enriquecimiento
Utilidades de archivos
Funciones
GitSync
Utilidades de imágenes
TemplateEngine
Estadísticas
Listas
Herramientas
Desarrollar capacidades personalizadas
Cómo usar el IDE
Comenzar
Desarrolla tu primera integración personalizada
Desarrolla tu primera acción personalizada
Desarrolla tu primer conector de correo electrónico
Desarrolla tu primer caso de uso
Crea y diseña componentes personalizados
Compila integraciones personalizadas
Crea acciones personalizadas
Escribe trabajos automatizados
Crea y configura conectores
Compila la lógica del conector
Configura conectores personalizados
Prueba conectores personalizados
Alertas de mapas y modelos
Publica integraciones personalizadas
Modelado de datos avanzado
Desarrolla transformadores personalizados
Configura campos calculados para casos
Administra las integraciones de respuestas
Configura integraciones de respuestas
Cómo revertir las integraciones de respuesta
Actualiza la versión de Python
Administra las dependencias de la integración
Compatibilidad con varias instancias
Prueba las integraciones de respuesta
Administra secretos con administradores de secretos
Administra agentes remotos
Comenzar
Descripción general
Revisa los requisitos de implementación
Revisa el flujo de datos y los protocolos
Implementa agentes remotos
Implementa con Docker
Implementa con Podman
Implementa en Debian
Implementa en RHEL
Implementa en CentOS
Configura la alta disponibilidad
Vuelve a implementar los conectores
Configura la federación de Workload Identity
Configura y valida la conectividad
Configura el instalador y Docker
Configura la ejecución remota
Prueba el flujo de conexión
Administra y actualiza agentes remotos
Estrategia de escalamiento del agente remoto
Supervisa y administra agentes remotos
Realiza una actualización estándar
Actualización principal con Docker
Actualización principal con Podman
Actualización principal con RHEL
Actualización principal con CentOS
Volver a implementar agentes remotos
Soluciona problemas de agentes remotos
Colabora y comparte
Cómo contribuir con integraciones de respuestas de la comunidad
Conviértete en socio tecnológico
Transferir
Preparación para la transferencia de datos
Descripción general
Métodos de transferencia y tipos de datos
Transfiere y analiza datos de registro
Descripción general de los analizadores
Descripción general de los feeds de datos
Descripción general del enriquecimiento y los alias de datos
Recopilar información
Trabaja con la IU de Feeds
Crea un feed de centro de eventos de Azure
Transfiere datos con conectores de API
Transfiere datos con la API de Ingestion
Transfiere registros de Google Cloud
Recopila datos con webhooks
Configura un webhook de SOAR
Configura un webhook de SIEM
Implementa el agente de BindPlane para la recopilación
Recopila datos con conectores de SOAR
Transfiere datos con conectores de SOAR
Cómo asignar una fecha y hora personalizadas en Elasticsearch
Cómo definir entornos en los conectores de SOAR
Recopila datos con retransmisores heredados
Instala y configura el reenviador
Configura servidores de reenvío en la plataforma
Administra la configuración del reenviador de forma manual
Instala el ejecutable del servidor de reenvío de Windows
Ingiere registros con Cloud Run Functions
Configura las integraciones alojadas por socios
Configura los tipos de registros y los analizadores
Descripción general de los analizadores y los tipos de registros predeterminados
Lista de guías de configuración del analizador predeterminado
Solicita tipos de registros compilados previamente y crea tipos de registros personalizados
Política de asistencia para analizadores estándar
Analizadores Premium
Registros de Apigee
Registros de AWS CloudTrail
Registros de hosts de AWS EC2
Registros de instancias de EC2 de AWS
Registros de administración de Chrome
Registros del firewall de Cisco ASA
Registros de contexto de Cloud SQL
Registros de contexto de Resource Manager
Registros de CrowdStrike Falcon
Registros de actividad de Duo
Registros de Fluentd
Registros de firewall de Fortinet
Registros de eventos de abuso de Google Cloud
Registros de auditoría de Google Cloud
Registros de contexto de Google Cloud BigQuery
Registros de Google Cloud DNS
Registros del Firewall de Google Cloud
Registros de contexto de Google Cloud IAM
Registros de contexto de Kubernetes de Google Cloud
Registros de Google Cloud Load Balancing
Registros de Cloud NAT de Google Cloud
Registros de Google Cloud Run Functions
Registros de Google Cloud SQL
Registros de Google Kubernetes Engine (GKE)
Registros de Google Workspace
Descripción general de los analizadores de Jamf