Ir para o conteúdo principal
Documentação
Começar
Começar a usar o Google Cloud
Lista de produtos
Cloud Customer Care
Produtos em destaque
Agent Platform
Gerenciamento de APIs da Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
Google Kubernetes Engine
Looker
Ferramentas de vários produtos
Gerenciamento de recursos e acesso
Gerenciamento de custos e uso
Infraestrutura como código
SDK, linguagens, frameworks e ferramentas
Áreas de tecnologia
IA e ML
Desenvolvimento de aplicativos
Hospedagem de aplicativos
Computação
Pipelines e análises de dados
Bancos de dados
Distribuído, híbrido e multicloud
Soluções por setor
Migração
Rede
Observabilidade e monitoramento
Segurança
Storage
/
Console
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Google Security Operations
Comece sem custos financeiros
Visão geral
Guias
Casos de uso
Referência
Suporte
Recursos
Documentação
Mais
Visão geral
Guias
Casos de uso
Referência
Suporte
Recursos
Console
Descoberta
Introdução
Visão geral do Google SecOps
Visão geral da Segurança Unificada do Google
Produtos recomendados da Segurança Unificada do Google
Entender a plataforma do Google SecOps
Arquitetura do Google SecOps
Ciclo de vida do Google SecOps
Coletar dados
Visão geral da ingestão de dados
Visão geral da UDM
Detectar ameaças
Visão geral da inteligência aplicada sobre ameaças
Começar a usar a YARA-L
Investigar alertas
Visão geral da investigação e do gerenciamento de casos
Investigar alertas e o contexto da entidade
Responder a alertas
Visão geral da automação de playbooks
Incorporar agentes de IA em playbooks
Responder a alertas e casos
Gerenciar e monitorar
Visão geral do Hub de conteúdo
Visão geral das métricas de ingestão
Visão geral de painéis
Gemini no Google SecOps
Visão geral
Acessar a ajuda no produto com o Gemini
Licenciamento
Visão geral dos pacotes do Google SecOps
Visão geral dos tokens de segurança do Google SecOps
Começar
Acessar uma instância do Google SecOps
Faça login no Google SecOps
Navegar na plataforma do Google SecOps
Configurar preferências do usuário
Administrar
Configurar uma instância
Implantar uma instância
Noções básicas sobre o faturamento
Configurar um projeto do Google Cloud
Vincular uma instância ao Google Cloud
Configurar a autenticação
Configurar a identidade do Google Cloud
Configurar identidade de terceiros
Mudar a autenticação
Configurar o acesso ao recurso
Configurar o acesso aos dados
Visão geral do RBAC de dados
Configurar o RBAC de dados
Gerenciar o impacto do RBAC
Visão geral
Controlar o acesso aos painéis
Controlar o acesso a tabelas de dados
Controlar o acesso a casos e alertas de terceiros
Controlar o acesso a listas de referência
Configurar o RBAC legado
Configurar o acesso ao SOAR
Visão geral
Gerenciar grupos de permissões
Visão geral
Entender os grupos de usuários
Criar um usuário gerenciado
Criar um usuário colaborador
Criar um usuário somente leitura
Gerenciar funções do SOC
Gerenciar ambientes
Visão geral
Gerenciar grupos de ambientes
Configurar grupos de ambiente personalizados
Ativar acesso
Ativar o acesso ao SOAR
Mapear usuários com o Cloud Identity
Mapear usuários com identidade de terceiros
Aplicar vários parâmetros de controle de acesso
Ativar o acesso federado
Visualizar todos os usuários
Excluir uma conta de usuário
Configurar conformidade
Padrões de conformidade compatíveis
Criptografia de dados em repouso e em trânsito
Configurar a CMEK
Configurar o VPC Service Controls
Configurar o MCP
Configurar as definições da instância
Gerenciar configurações operacionais
Definir uma página de destino
Mudar a marca da sua plataforma
Definir fuso horário
Configurar as definições de e-mail
Gerenciar recursos de prévia
Gerenciar a retenção de dados
Configurar a retenção de dados do SIEM
Configurar a retenção de dados do SOAR
Monitorar e auditar a atividade da plataforma
Gerenciar registros de auditoria
Monitorar as atividades do usuário
Gerenciar recursos administrativos
Criar listas personalizadas
Criar modelos HTML de e-mail
Criar modelos de e-mail
Adicionar variáveis aos modelos de e-mail
Criar solicitações de usuário
Gerenciar metadados de propriedades
Recuperar registros brutos do Python
Gerenciar configurações de estojo
Gerenciar estágios de casos
Configurar convenções de nomenclatura de estojos
Criar campos personalizados para casos
Gerenciar campos personalizados de encerramento de caso
Configurar a caixa de diálogo para fechar caso
Configurar a visualização de caso padrão
Gerenciar configurações de alerta
Configurar o agrupamento de alertas
Configurar o estouro de alertas
Configurar a visualização de alerta padrão
Excluir entidades dos alertas
Gerenciar tags de casos e alertas
Configurar redes e multilocação
Gerenciar redes
Definir domínios para MSSPs
Gerenciar o balanceamento de carga do ambiente
Fazer upgrade e migrar
Migrar o SOAR para o Google Cloud
Visão geral
Guia de validação pré-migração
Gerenciar a migração de MSSP
Migrar permissões do SOAR para o IAM
Mapear permissões de SOAR para o IAM
Migrar para a API Chronicle
Tabela de mapeamento da API do SOAR
Migrar a infraestrutura de autenticação do agente remoto
Autenticar agentes remotos com a federação de identidade da carga de trabalho
Perguntas frequentes
Migrar o SIEM para o Google Cloud
Visão geral da migração do SIEM
Migrar para um projeto do Google Cloud
Migrar para a autenticação do Google Cloud
Migrar do RBAC legado para o RBAC de recursos
Migrar das APIs legadas do SIEM para a API Chronicle
Visão geral
Mapeamento endpoint de API SIEM
Fazer upgrade dos feeds de dados do armazenamento em nuvem para a v2
Migrar uma instância para um projeto BYOP
Migrar de recursos legados
Migrar alertas de CBN para alertas de YARA-L
Migrar da API CrowdStrike Detects para a API Alerts
Desprovisionar
Criar e integrar
Implantar conteúdo centralizado
Visão geral do Hub de conteúdo
Executar casos de uso na Central de conteúdo
Complementos e utilitários
Conectores
Utilitários de e-mail
Aprimoramento
Utilitários de arquivos
Funções
GitSync
Utilitários de imagem
TemplateEngine
Insights
Listas
Ferramentas
Desenvolver recursos personalizados
Usar o IDE
Começar
Desenvolver sua primeira integração personalizada
Desenvolver sua primeira ação personalizada
Desenvolver seu primeiro conector de e-mail
Desenvolver seu primeiro caso de uso
Criar e projetar componentes personalizados
Criar integrações personalizadas
Criar ações personalizadas
Escrever jobs automatizados
Criar e configurar conectores
Criar lógica de conector
Configurar conectores personalizados
Testar conectores personalizados
Alertas de mapa e modelo
Publicar integrações personalizadas
Modelagem avançada de dados
Desenvolver transformadores personalizados
Configurar campos calculados para casos
Gerenciar integrações de respostas
Configurar integrações de resposta
Reverter integrações de resposta
Fazer upgrade da versão do Python
Gerenciar dependências de integração
Suporte a várias instâncias
Testar integrações de resposta
Gerenciar secrets com gerenciadores de secrets
Gerenciar agentes remotos
Começar
Visão geral
Revisar os requisitos de implantação
Analisar o fluxo de dados e os protocolos
Implantar agentes remotos
Implantar com o Docker
Implantar com o Podman
Implantar no Debian
Implantar no RHEL
Implantar no CentOS
Configurar alta disponibilidade
Reimplantar conectores
Configurar a federação de identidade da carga de trabalho
Configurar e validar a conectividade
Configurar o instalador e o Docker
Configurar a execução remota
Testar o fluxo de conexão
Gerenciar e fazer upgrade de agentes remotos
Estratégia de escalonamento do agente remoto
Monitorar e gerenciar agentes remotos
Fazer um upgrade padrão
Upgrade principal com o Docker
Upgrade principal com o Podman
Upgrade principal com o RHEL
Upgrade principal com o CentOS
Reimplantar agentes remotos
Resolver problemas com agentes remotos
Colabore e compartilhe
Contribuir com integrações de respostas da comunidade
Torne-se um parceiro de tecnologia
Ingerir
Preparar para a ingestão de dados
Visão geral
Métodos de ingestão e tipos de dados
Ingerir e analisar dados de registro
Visão geral dos analisadores
Visão geral dos feeds de dados
Visão geral do enriquecimento e da criação de alias de dados
Coletar dados
Trabalhar com a UI dos feeds
Criar um feed de hubs de eventos do Azure
Ingerir dados com conectores de API
Ingerir dados com a API Ingestion
Ingerir registros do Google Cloud
Coletar dados usando webhooks
Configurar um webhook do SOAR
Configurar um webhook do SIEM
Implantar o agente do BindPlane para coleta
Coletar dados usando conectores de SOAR
Ingerir dados usando conectores de SOAR
Mapear data e hora personalizadas no Elasticsearch
Definir ambientes em conectores do SOAR
Coletar dados usando encaminhadores legados
Instalar e configurar o encaminhador
Configurar encaminhadores na plataforma
Gerenciar configurações de encaminhador manualmente
Instalar o executável do encaminhador do Windows
Ingerir registros com o Cloud Run functions
Configurar integrações hospedadas por parceiros
Configurar tipos de registros e analisadores
Visão geral dos analisadores e tipos de registros padrão
Lista de guias de configuração do analisador padrão
Solicitar tipos de registros pré-criados e criar personalizados
Política de suporte para analisadores padrão
Analisadores premium
Registros da Apigee
Registros do AWS CloudTrail
Registros de hosts do AWS EC2
Registros de instâncias do AWS EC2
Registros de gerenciamento do Chrome
Registros do firewall Cisco ASA
Registros de contexto do Cloud SQL
Registros de contexto do Resource Manager
Registros do CrowdStrike Falcon
Registros de atividade do Duo
Registros do Fluentd
Registros de firewall da Fortinet
Registros de eventos de abuso do Google Cloud
Registros de auditoria do Google Cloud
Registros de contexto do Google Cloud BigQuery
Registros do Google Cloud DNS
Registros de firewall do Google Cloud
Registros de contexto do Google Cloud IAM
Registros de contexto do Kubernetes no Google Cloud
Registros do Google Cloud Load Balancing
Registros do Cloud NAT do Google Cloud
Registros de funções do Google Cloud Run
Registros do Google Cloud SQL
Registros do Google Kubernetes Engine (GKE)
Registros do Google Workspace
Visão geral dos analisadores do Jamf
Registros do Jamf Protect
Registros de telemetria do Jamf
Registros da telemetria v2 do Jamf
Registros de eventos de ameaças do Jamf
Registros do Microsoft 365
Registros do Microsoft Defender para Ponto de Extremidade
Registros de alertas da API Microsoft Graph
Registros do Microsoft Windows AD
Registros de DHCP do Microsoft Windows
Registros DNS do Microsoft Windows
Registros de eventos do Microsoft Windows
Registros do Sysmon do Microsoft Windows
Registros de contexto do Network Connectivity Center
Registros do sistema NIX
Registros do OCSF
Registros do OSSEC
Registros do osquery
Registros de firewall da Palo Alto Networks
Descobertas do Security Command Center
Registros de alertas da SentinelOne
Registros do SentinelOne Cloud Funnel.
Registros do CIM do Splunk
Registros do Zeek (Bro)
Registros do CASB da Zscaler
Visão geral dos analisadores da Zscaler
Registros do Zscaler Deception
Registros da DLP do Zscaler
Registros DNS da Zscaler
Registros do firewall da Zscaler
Registros do Zscaler Internet Access
Registros de túnel da Zscaler
Registros de VPN da Zscaler
Logs do proxy da Web da Zscaler
Registros do Zscaler ZPA