跳至主要内容
Google Cloud Documentation
文档
  • 开始使用
  • Google Cloud 使用入门
  • 商品列表
  • Cloud Customer Care
  • 精选产品
  • Agent Platform
  • Apigee API Management
  • BigQuery
  • Compute Engine
  • Cloud CDN
  • Cloud Run
  • Cloud Storage
  • Cloud SQL
  • Gemini Enterprise
  • 交互的能力
  • Looker
  • 跨产品工具
  • 访问权限和资源管理
  • 费用和用量管理
  • 基础设施即代码
  • SDK、语言、框架和工具
  • 技术领域
  • AI 和机器学习
  • 应用开发
  • 应用托管
  • 计算
  • 数据分析和流水线
  • 数据库
  • 分布式云、混合云和多云
  • 行业解决方案
  • 迁移
  • 网络
  • 可观测性和监控
  • 安全
  • Storage
/
控制台
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
  • Google Security Operations
免费开始使用吧
概览 指南 用例 参考文档 支持 资源
Google Cloud Documentation
  • 文档
    • 更多
    • 概览
    • 指南
    • 用例
    • 参考文档
    • 支持
    • 资源
  • 控制台
  • Discover
  • 简介
    • Google SecOps 概览
    • Google Unified Security 概览
    • 推荐的 Google Unified Security 产品
    • 了解 Google SecOps 平台
    • Google SecOps 架构
  • Google SecOps 生命周期
    • 收集数据
      • 数据注入概览
      • UDM 概览
    • 检测威胁
      • 实用威胁情报概览
      • YARA-L 使用入门
    • 调查提醒
      • 调查和案例管理概览
      • 调查提醒和实体上下文
    • 响应提醒
      • playbook 自动化概览
      • 在 playbook 中嵌入 AI 智能体
      • 响应提醒和支持请求
    • 管理和监控
      • 内容中心概览
      • 注入指标概览
      • 信息中心概览
  • Google SecOps 中的 Gemini
    • 概览
    • 在产品内使用 Gemini 获取帮助
  • 许可
    • Google SecOps 套餐概览
    • Google SecOps 安全令牌概览
  • 开始使用
  • 访问 Google SecOps 实例
  • 登录 Google SecOps
  • 浏览 Google SecOps 平台
  • 配置用户偏好设置
  • 管理
  • 设置实例
    • 部署实例
    • 了解结算
    • 配置 Google Cloud 项目
    • 将实例关联到 Google Cloud
    • 配置身份验证
      • 配置 Google Cloud 身份
      • 配置第三方身份
      • 更改身份验证
  • 配置功能访问权限
  • 配置数据访问权限
    • 数据 RBAC 概览
    • 配置数据 RBAC
    • 管理 RBAC 影响
      • 概览
      • 控制对信息中心的访问权限
      • 控制对数据表的访问权限
      • 控制对第一方支持请求和提醒的访问权限
      • 控制对参考列表的访问权限
    • 配置旧版 RBAC
  • 配置 SOAR 访问权限
    • 概览
    • 管理权限组
      • 概览
      • 了解用户群组
      • 创建受管理的账号
      • 创建协作者用户
      • 创建仅限查看的用户
    • 管理 SOC 角色
    • 管理环境
      • 概览
      • 管理环境组
      • 配置自定义环境组
    • 启用访问权限
      • 启用 SOAR 访问权限
      • 使用 Cloud Identity 映射用户
      • 映射具有第三方身份的用户
      • 应用多个控制访问权限参数
    • 启用联合访问
    • 查看所有用户
    • 删除用户账号
  • 配置合规性
    • 支持的合规性标准
    • 对静态数据和传输中的数据进行加密
    • 配置 CMEK
    • 配置 VPC Service Controls
  • 配置 MCP
  • 配置实例设置
    • 管理运营设置
      • 定义着陆页
      • 重塑平台品牌
      • 设置时区
      • 配置电子邮件设置
      • 管理预览版功能
    • 管理数据保留
      • 配置 SIEM 数据保留
      • 配置 SOAR 数据保留
    • 监控和审核平台活动
      • 管理审核日志
      • 监控用户活动
    • 管理管理资产
      • 创建自定义列表
      • 创建电子邮件 HTML 模板
      • 创建电子邮件模板
      • 向电子邮件模板添加变量
      • 创建用户请求
      • 管理媒体资源元数据
      • 检索原始 Python 日志
    • 管理支持请求设置
      • 管理支持请求阶段
      • 配置支持请求命名惯例
      • 为支持请求创建自定义字段
      • 管理自定义支持请求关闭字段
      • 配置“关闭支持请求”对话框
      • 配置默认支持请求视图
    • 管理提醒设置
      • 配置提醒分组
      • 配置提醒溢出
      • 配置默认提醒视图
      • 从提醒中排除实体
    • 管理支持请求和提醒标记
    • 配置网络和多租户
      • 管理网络
      • 为 MSSP 定义网域
      • 管理环境负载均衡
  • 升级和迁移
    • 将 SOAR 迁移到 Google Cloud
      • 概览
      • 迁移前验证指南
      • 管理 MSSP 迁移
      • 将 SOAR 权限迁移到 IAM
      • 将 SOAR 权限映射到 IAM
      • 迁移到 Chronicle API
      • SOAR API 映射表
      • 迁移远程代理身份验证基础架构
      • 使用工作负载身份联合对远程代理进行身份验证
      • 常见问题解答
    • 将 SIEM 迁移到 Google Cloud
      • SIEM 迁移概览
      • 迁移到 Google Cloud 项目
      • 迁移到 Google Cloud 身份验证
      • 从旧版 RBAC 迁移到功能 RBAC
    • 从旧版 SIEM API 迁移到 Chronicle API