Zum Hauptinhalt springen
Dokumentation
Jetzt starten
Erste Schritte mit Google Cloud
Produktliste
Cloud Customer Care
Vorgestellte Produkte
Agent Platform
API-Verwaltung mit Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
Google Kubernetes Engine
Looker
Produktübergreifende Tools
Zugriffs- und Ressourcenverwaltung
Kosten- und Nutzungsmanagement
Infrastruktur als Code
SDK, Sprachen, Frameworks und Tools
Technologiebereiche
KI und ML
Anwendungsentwicklung
Anwendungshosting
Compute
Datenanalyse und Pipelines
Datenbanken
Verteilt, Hybrid und Multi-Cloud
Branchenlösungen
Migration
Netzwerk
Beobachtbarkeit und Monitoring
Sicherheit
Storage
/
Console
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Google Security Operations
Jetzt kostenlos testen
Übersicht
Leitfäden
Anwendungsfälle
Referenzen
Support
Ressourcen
Dokumentation
Mehr
Übersicht
Leitfäden
Anwendungsfälle
Referenzen
Support
Ressourcen
Console
Erste Schritte
Einführung
Google SecOps – Übersicht
Google Unified Security – Übersicht
Empfohlene Google Unified Security-Produkte
Google SecOps-Plattform
Google SecOps-Architektur
Google SecOps-Lebenszyklus
Daten erheben
Übersicht über die Datenaufnahme
Übersicht über UDM
Bedrohungen erkennen
Angewandte Bedrohungsinformationen – Übersicht
Erste Schritte mit YARA-L
Benachrichtigungen untersuchen
Übersicht über die Analyse und Fallverwaltung
Benachrichtigungen und Entitätskontext untersuchen
Auf Warnmeldungen reagieren
Übersicht über die Playbook-Automatisierung
KI-Agents in Playbooks einbetten
Auf Benachrichtigungen und Fälle reagieren
Verwalten und beobachten
Content Hub – Übersicht
Übersicht über Aufnahmemesswerte
Dashboards – Übersicht
Gemini in Google SecOps
Übersicht
Auf Produkt-Hilfe mit Gemini zugreifen
Lizenzierung
Google SecOps-Pakete – Übersicht
Google SecOps-Sicherheitstokens – Übersicht
Los gehts
Auf eine Google SecOps-Instanz zugreifen
In Google SecOps anmelden
Google SecOps-Plattform verwenden
Nutzereinstellungen konfigurieren
Verwalten
Instanz einrichten
Instanz bereitstellen
Informationen zur Abrechnung
Google Cloud-Projekt konfigurieren
Instanz mit Google Cloud verknüpfen
Authentifizierung konfigurieren
Google Cloud-Identität konfigurieren
Identität von Drittanbietern konfigurieren
Authentifizierung ändern
Funktionszugriff konfigurieren
Datenzugriff konfigurieren
Übersicht über die rollenbasierte Zugriffssteuerung (RBAC) für Daten
Daten-RBAC konfigurieren
RBAC-Auswirkungen verwalten
Übersicht
Zugriff auf Dashboards steuern
Zugriff auf Datentabellen steuern
Zugriff auf 1P-Anfragen und ‑Benachrichtigungen steuern
Zugriff auf Referenzlisten steuern
Alte RBAC konfigurieren
SOAR-Zugriff konfigurieren
Übersicht
Berechtigungsgruppen verwalten
Übersicht
Nutzergruppen verstehen
Verwalteten Nutzer erstellen
Mitbearbeiter erstellen
Nutzer mit Ansichtszugriff erstellen
SOC-Rollen verwalten
Umgebungen verwalten
Übersicht
Umgebungsgruppen verwalten
Benutzerdefinierte Umgebungsgruppen konfigurieren
Zugriff aktivieren
SOAR-Zugriff aktivieren
Nutzer mit Cloud Identity zuordnen
Nutzer mit Drittanbieter-Identität zuordnen
Mehrere Parameter für den Zugriff auf die Kontrollgruppe anwenden
Verbundzugriff aktivieren
Alle Nutzer anzeigen
Nutzerkonto löschen
Compliance konfigurieren
Unterstützte Compliance-Standards
Verschlüsselung ruhender Daten und Daten bei der Übertragung
CMEK konfigurieren
VPC Service Controls konfigurieren
MCP konfigurieren
Instanzeinstellungen konfigurieren
Betriebseinstellungen verwalten
Landingpage definieren
Plattform umgestalten
Zeitzone festlegen
E-Mail-Einstellungen konfigurieren
Vorschaufunktionen verwalten
Datenaufbewahrung verwalten
SIEM-Datenaufbewahrung konfigurieren
SOAR-Datenaufbewahrung konfigurieren
Plattformaktivitäten überwachen und prüfen
Audit-Logs verwalten
Nutzeraktivitäten im Blick behalten
Administrative Assets verwalten
Benutzerdefinierte Listen erstellen
HTML-Vorlagen für E‑Mails erstellen
E-Mail-Vorlagen erstellen
Variablen zu E‑Mail-Vorlagen hinzufügen
Nutzeranfragen erstellen
Metadaten von Properties verwalten
Unformatierte Python-Logs abrufen
Vorgangseinstellungen verwalten
Fallphasen verwalten
Namenskonventionen für Lade-Cases konfigurieren
Benutzerdefinierte Felder für Kundenservicetickets erstellen
Benutzerdefinierte Felder für das Schließen von Kundenservicefällen verwalten
Dialogfeld zum Schließen von Anfragen konfigurieren
Standardansicht für Kundenservicemitarbeiter konfigurieren
Warnungseinstellungen verwalten
Benachrichtigungsgruppierung konfigurieren
Benachrichtigungsüberlauf konfigurieren
Standardansicht für Benachrichtigungen konfigurieren
Entitäten aus Benachrichtigungen ausschließen
Tags für Anfragen und Benachrichtigungen verwalten
Netzwerke und Mandantenfähigkeit konfigurieren
Netzwerke verwalten
Domains für MSSPs definieren
Load-Balancing für Umgebungen verwalten
Upgrade durchführen und migrieren
SOAR zu Google Cloud migrieren
Übersicht
Anleitung zur Validierung vor der Migration
MSSP-Migration verwalten
SOAR-Berechtigungen zu IAM migrieren
SOAR-Berechtigungen IAM zuordnen
Zur Chronicle API migrieren
SOAR-API-Zuordnungstabelle
Infrastruktur für die Authentifizierung von Remote-Agents migrieren
Remote-Agents mit Workload Identity-Föderation authentifizieren
Häufig gestellte Fragen
SIEM zu Google Cloud migrieren
Übersicht über die SIEM-Migration
Zu einem Google Cloud-Projekt migrieren
Zu Google Cloud-Authentifizierung migrieren
Von der alten RBAC zur funktionsbezogenen RBAC migrieren
Von Legacy-SIEM-APIs zur Chronicle API migrieren
Übersicht
SIEM-API-Endpunktzuordnung
Cloud-Speicher-Datenfeeds auf Version 2 umstellen
Instanz in ein BYOP-Projekt migrieren
Von Legacy-Funktionen migrieren
CBN-Benachrichtigungen zu YARA-L-Benachrichtigungen migrieren
Von der CrowdStrike Detects API zur Alerts API migrieren
Bereitstellung aufheben
Erstellen und integrieren
Zentrale Inhalte bereitstellen
Content Hub – Übersicht
Anwendungsfälle über den Content Hub ausführen
Power-ups und Dienstprogramme
Connectors
E‑Mail-Dienstprogramme
Anreichern
Dateidienstprogramme
Funktionen
GitSync
Bild-Tools
TemplateEngine
Erkenntnisse
Listen
Tools
Benutzerdefinierte Funktionen entwickeln
IDE verwenden
Los gehts
Erste benutzerdefinierte Integration entwickeln
Erste benutzerdefinierte Aktion entwickeln
Ersten E-Mail-Connector entwickeln
Ersten Anwendungsfall entwickeln
Benutzerdefinierte Komponenten erstellen und gestalten
Benutzerdefinierte Integrationen erstellen
Benutzerdefinierte Aktionen erstellen
Automatisierte Jobs schreiben
Connectors erstellen und konfigurieren
Connector-Logik erstellen
Benutzerdefinierte Connectors konfigurieren
Benutzerdefinierte Connectors testen
Karten- und Modellbenachrichtigungen
Benutzerdefinierte Integrationen veröffentlichen
Erweiterte Datenmodellierung
Benutzerdefinierte Transformer entwickeln
Berechnete Felder für Fälle konfigurieren
Antwortintegrationen verwalten
Antwortintegrationen konfigurieren
Antwortintegrationen rückgängig machen
Python-Version upgraden
Abhängigkeiten der Integration verwalten
Unterstützung mehrerer Instanzen
Antwortintegrationen testen
Secrets mit Secret-Managern verwalten
Remote-Agents verwalten
Los gehts
Übersicht
Bereitstellungsanforderungen ansehen
Datenfluss und Protokolle prüfen
Remote-Agents bereitstellen
Mit Docker bereitstellen
Mit Podman bereitstellen
Auf Debian bereitstellen
Auf RHEL bereitstellen
Auf CentOS bereitstellen
Hochverfügbarkeit konfigurieren
Connectors neu bereitstellen
Identitätsföderation von Arbeitslasten konfigurieren
Verbindungen konfigurieren und validieren
Installer und Docker konfigurieren
Remote-Ausführung konfigurieren
Verbindungsablauf testen
Remote-Agents verwalten und aktualisieren
Skalierungsstrategie für Remote-Agents
Remote-Agents überwachen und verwalten
Standard-Upgrade durchführen
Wichtiges Upgrade mit Docker
Großes Upgrade mit Podman
Großes Upgrade mit RHEL
Großes Upgrade mit CentOS
Remote-Agents neu bereitstellen
Fehlerbehebung bei Remote-Agents
Zusammenarbeit und Freigabe
Integrationen für Community-Antworten beitragen
Technologiepartner werden
Aufnehmen
Datenaufnahme vorbereiten
Übersicht
Methoden zur Datenaufnahme und Datentypen
Logdaten aufnehmen und parsen
Parser – Übersicht
Datenfeeds – Übersicht
Übersicht über Datenanreicherung und Aliasing
Daten erheben
Mit der Benutzeroberfläche für Feeds arbeiten
Azure Event Hub-Feed erstellen
Daten mit API-Connectors aufnehmen
Daten mit der Ingestion API aufnehmen
Google Cloud-Logs aufnehmen
Daten über Webhooks erfassen
SOAR-Webhook einrichten
SIEM-Webhook einrichten
BindPlane-Agent für die Erfassung bereitstellen
Daten mit SOAR-Connectors erfassen
Daten mit SOAR-Connectors aufnehmen
Benutzerdefiniertes Datum und benutzerdefinierte Uhrzeit in Elasticsearch zuordnen
Umgebungen in SOAR-Connectors definieren
Daten mit Legacy-Forwardern erfassen
Forwarder installieren und konfigurieren
Forwarder in der Plattform konfigurieren
Forwarder-Konfigurationen manuell verwalten
Ausführbare Windows-Datei für die Weiterleitung installieren
Logs mit Cloud Run Functions aufnehmen
Von Partnern gehostete Integrationen konfigurieren
Logtypen und Parser konfigurieren
Standardparser und ‑logtypen – Übersicht
Liste der Standardkonfigurationsleitfäden für Parser
Vordefinierte Logtypen anfordern und benutzerdefinierte Logtypen erstellen
Supportrichtlinie für Standardparser
Premium-Parser
Apigee-Logs
AWS CloudTrail-Logs
AWS EC2-Host-Logs
AWS EC2‑Instanzlogs
Chrome-Verwaltungsprotokolle
Cisco ASA-Firewalllogs
Cloud SQL-Kontextlogs
Resource Manager-Kontextlogs
CrowdStrike Falcon-Logs
Duo-Aktivitätsprotokolle
Fluentd-Logs
Fortinet-Firewalllogs
Google Cloud-Logs zu Missbrauchsereignissen
Google Cloud-Audit-Logs
Google Cloud BigQuery-Kontextlogs
Google Cloud DNS-Logs
Google Cloud Firewall-Logs
Google Cloud IAM-Kontextlogs
Google Cloud Kubernetes-Kontextlogs
Google Cloud Load Balancing-Logs
Google Cloud NAT-Logs
Google Cloud Run Functions-Logs
Google Cloud SQL-Logs
Google Kubernetes Engine-Logs (GKE)