Ir al contenido principal
Google Cloud Documentation
Documentación
  • Comenzar
  • Comienza a usar Google Cloud
  • Lista de productos
  • Atención al cliente de Cloud
  • Productos destacados
  • Agent Platform
  • Administración de API de Apigee
  • BigQuery
  • Compute Engine
  • Cloud CDN
  • Cloud Run
  • Cloud Storage
  • Cloud SQL
  • Gemini Enterprise
  • con Google Kubernetes Engine.
  • Looker
  • Herramientas para uso entre productos
  • Administración de accesos y recursos
  • Administración de uso y costos
  • Infraestructura como código
  • SDK, lenguajes, frameworks y herramientas
  • Áreas de tecnología
  • IA y AA
  • Desarrollo de aplicaciones
  • Hosting de aplicaciones
  • Procesamiento
  • Canalizaciones y análisis de datos
  • Bases de datos
  • Nubes distribuidas, híbridas y múltiples
  • Soluciones de la industria
  • Migración
  • Redes
  • Observabilidad y supervisión
  • Seguridad
  • Storage
/
Consola
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
  • Google Security Operations
Comenzar gratis
Descripción general Guías Casos de uso Referencia Asistencia Recursos
Google Cloud Documentation
  • Documentación
    • Más
    • Descripción general
    • Guías
    • Casos de uso
    • Referencia
    • Asistencia
    • Recursos
  • Consola
  • Descubrimiento
  • Introducción
    • Descripción general de Google SecOps
    • Descripción general de Google Unified Security
    • Productos recomendados de Google Unified Security
    • Comprende la plataforma de Google SecOps
    • Arquitectura de Google SecOps
  • Ciclo de vida de Google SecOps
    • Recopilar información
      • Descripción general de la transferencia de datos
      • Descripción general del UDM
    • Detecta amenazas
      • Descripción general de la información sobre amenazas aplicada
      • Comienza a usar YARA-L
    • Investiga las alertas
      • Descripción general de la investigación y la administración de casos
      • Investiga alertas y el contexto de las entidades
    • Cómo responder alertas
      • Descripción general de la automatización de guías
      • Incorpora agentes de IA en las guías
      • Cómo responder a alertas y casos
    • Administra y supervisa
      • Descripción general del Centro de contenido
      • Descripción general de las métricas de transferencia
      • Descripción general de los paneles
  • Gemini en Google SecOps
    • Descripción general
    • Accede a la ayuda integrada en el producto con Gemini
  • Licencias
    • Resumen de los paquetes de Google SecOps
    • Descripción general de los tokens de seguridad de Google SecOps
  • Comenzar
  • Accede a una instancia de Google SecOps
  • Accede a Google SecOps
  • Navega por la plataforma de Google SecOps
  • Cómo configurar las preferencias del usuario
  • Administra
  • Configurar una instancia
    • Implementa una instancia
    • Comprende tu facturación
    • Configura un proyecto de Google Cloud
    • Vincula una instancia a Google Cloud
    • Configura la autenticación
      • Configura la identidad de Google Cloud
      • Configura la identidad de terceros
      • Cambiar la autenticación
  • Cómo configurar el acceso a las funciones
  • Configura el acceso a los datos
    • Descripción general del RBAC de datos
    • Configura el RBAC de datos
    • Administra el impacto del RBAC
      • Descripción general
      • Controla el acceso a los paneles
      • Controla el acceso a las tablas de datos
      • Controla el acceso a casos y alertas de 1P
      • Controla el acceso a las listas de referencia
    • Configura el RBAC heredado
  • Configura el acceso a SOAR
    • Descripción general
    • Administra grupos de permisos
      • Descripción general
      • Comprende los grupos de usuarios
      • Crea un usuario administrado
      • Crea un usuario colaborador
      • Cómo crear un usuario con acceso de solo lectura
    • Administra roles de SOC
    • Administra entornos
      • Descripción general
      • Administra grupos de entornos
      • Configura grupos de entornos personalizados
    • Habilita el acceso
      • Habilita el acceso a la SOAR
      • Asigna usuarios con Cloud Identity
      • Asigna usuarios con identidades de terceros
      • Aplica varios parámetros de control de acceso
    • Habilita el acceso federado
    • Ver todos los usuarios
    • Borra una cuenta de usuario
  • Configurar el cumplimiento
    • Estándares de cumplimiento compatibles
    • Encriptación de datos en reposo y en tránsito
    • Configura CMEK
    • Configura los Controles del servicio de VPC
  • Configura el MCP
  • Configura los parámetros de la instancia
    • Administra la configuración operativa
      • Cómo definir una página de destino
      • Cambia la marca de tu plataforma
      • Fijar zona horaria
      • Configura los parámetros de configuración del correo electrónico
      • Administra las funciones de versión preliminar
    • Administra la retención de datos
      • Configura la retención de datos de SIEM
      • Configura la retención de datos de SOAR
    • Supervisar y auditar la actividad de la plataforma
      • Administra los registros de auditoría
      • Supervisa las actividades de los usuarios
    • Administra los recursos administrativos
      • Crea listas personalizadas
      • Crea plantillas HTML de correo electrónico
      • Crea plantillas de correo electrónico
      • Cómo agregar variables a las plantillas de correo electrónico
      • Crea solicitudes de usuario
      • Administra los metadatos de las propiedades
      • Cómo recuperar registros sin procesar de Python
    • Administra la configuración de casos
      • Administra las etapas del caso
      • Configura las convenciones de nomenclatura de los casos
      • Crea campos personalizados para los casos
      • Administra los campos personalizados de cierre de casos
      • Configura el diálogo de cierre del caso
      • Configura la vista de caso predeterminada
    • Administrar configuración de alerta
      • Configura el agrupamiento de alertas
      • Configura el desbordamiento de alertas
      • Configura la vista de alerta predeterminada
      • Cómo excluir entidades de las alertas
    • Administra etiquetas de casos y alertas
    • Configura redes y la arquitectura de múltiples instancias
      • Administra redes
      • Define dominios para los MSSP
      • Administra el balanceo de cargas del entorno
  • Actualiza y migra
    • Migra SOAR a Google Cloud
      • Descripción general
      • Guía de validación previa a la migración
      • Administra la migración de MSSP
      • Migra los permisos de SOAR a IAM
      • Asigna permisos de SOAR a IAM
      • Migra a la API de Chronicle
      • Tabla de asignación de la API de SOAR
      • Migra la infraestructura de autenticación de agentes remotos
      • Autentica agentes remotos con la federación de Workload Identity
      • Preguntas frecuentes
    • Migra el SIEM a Google Cloud
      • Descripción general de la migración de SIEM
      • Migra a un proyecto de Google Cloud
      • Migra a la autenticación de Google Cloud
      • Migra del RBAC heredado al RBAC de funciones
    • Migra de las APIs de SIEM heredadas a la API de Chronicle
      • Descripción general
      • Asignación de extremo de API del SIEM
    • Actualiza los feeds de datos de almacenamiento en la nube a la versión 2
    • Migra una instancia a un proyecto de BYOP
    • Migra desde funciones heredadas
      • Migra las alertas de CBN a alertas de YARA-L
      • Migra de la API de CrowdStrike Detects a la API de Alerts
  • Desaprovisionamiento
  • Compila e integra
  • Implementa contenido centralizado
    • Descripción general del Centro de contenido
    • Ejecuta casos de uso desde Content Hub
    • Potenciadores y utilidades
      • Conectores
      • Utilidades de correo electrónico
      • Enriquecimiento
      • Utilidades de archivos
      • Funciones
      • GitSync
      • Utilidades de imágenes
      • TemplateEngine
      • Estadísticas
      • Listas
      • Herramientas
  • Desarrollar capacidades personalizadas
    • Cómo usar el IDE
    • Comenzar
      • Desarrolla tu primera integración personalizada
      • Desarrolla tu primera acción personalizada
      • Desarrolla tu primer conector de correo electrónico
      • Desarrolla tu primer caso de uso
    • Crea y diseña componentes personalizados
      • Compila integraciones personalizadas
      • Crea acciones personalizadas
      • Escribe trabajos automatizados
    • Crea y configura conectores
      • Compila la lógica del conector
      • Configura conectores personalizados
      • Prueba conectores personalizados
    • Alertas de mapas y modelos
    • Publica integraciones personalizadas
    • Modelado de datos avanzado
      • Desarrolla transformadores personalizados
      • Configura campos calculados para casos
  • Administra las integraciones de respuestas
    • Configura integraciones de respuestas
    • Cómo revertir las integraciones de respuesta
    • Actualiza la versión de Python
    • Administra las dependencias de la integración
    • Compatibilidad con varias instancias
    • Prueba las integraciones de respuesta
    • Administra secretos con administradores de secretos
  • Administra agentes remotos
    • Comenzar
      • Descripción general
      • Revisa los requisitos de implementación
      • Revisa el flujo de datos y los protocolos
    • Implementa agentes remotos
      • Implementa con Docker
      • Implementa con Podman
      • Implementa en Debian
      • Implementa en RHEL
      • Implementa en CentOS
      • Configura la alta disponibilidad
      • Vuelve a implementar los conectores
      • Configura la federación de Workload Identity
    • Configura y valida la conectividad
      • Configura el instalador y Docker
      • Configura la ejecución remota
      • Prueba el flujo de conexión
    • Administra y actualiza agentes remotos
      • Estrategia de escalamiento del agente remoto
      • Supervisa y administra agentes remotos
      • Realiza una actualización estándar
      • Actualización principal con Docker
      • Actualización principal con Podman
      • Actualización principal con RHEL
      • Actualización principal con CentOS
      • Volver a implementar agentes remotos
    • Soluciona problemas de agentes remotos
  • Colabora y comparte
    • Cómo contribuir con integraciones de respuestas de la comunidad
    • Conviértete en socio tecnológico
  • Transferir
  • Preparación para la transferencia de datos
    • Descripción general
    • Métodos de transferencia y tipos de datos
    • Transfiere y analiza datos de registro
    • Descripción general de los analizadores
    • Descripción general de los feeds de datos
    • Descripción general del enriquecimiento y los alias de datos
  • Recopilar información
    • Trabaja con la IU de Feeds
    • Crea un feed de centro de eventos de Azure
    • Transfiere datos con conectores de API
    • Transfiere datos con la API de Ingestion
    • Transfiere registros de Google Cloud
    • Recopila datos con webhooks
      • Configura un webhook de SOAR
      • Configura un webhook de SIEM
    • Implementa el agente de BindPlane para la recopilación
    • Recopila datos con conectores de SOAR
      • Transfiere datos con conectores de SOAR
      • Cómo asignar una fecha y hora personalizadas en Elasticsearch
      • Cómo definir entornos en los conectores de SOAR
    • Recopila datos con retransmisores heredados
      • Instala y configura el reenviador
      • Configura servidores de reenvío en la plataforma
      • Administra la configuración del reenviador de forma manual
      • Instala el ejecutable del servidor de reenvío de Windows
    • Ingiere registros con Cloud Run Functions
    • Configura las integraciones alojadas por socios
  • Configura los tipos de registros y los analizadores
    • Descripción general de los analizadores y los tipos de registros predeterminados
    • Lista de guías de configuración del analizador predeterminado
    • Solicita tipos de registros compilados previamente y crea tipos de registros personalizados
    • Política de asistencia para analizadores estándar
    • Analizadores Premium
      • Registros de Apigee
      • Registros de AWS CloudTrail
      • Registros de hosts de AWS EC2
      • Registros de instancias de EC2 de AWS
      • Registros de administración de Chrome
      • Registros del firewall de Cisco ASA
      • Registros de contexto de Cloud SQL
      • Registros de contexto de Resource Manager
      • Registros de CrowdStrike Falcon
      • Registros de actividad de Duo
      • Registros de Fluentd
      • Registros de firewall de Fortinet
      • Registros de eventos de abuso de Google Cloud
      • Registros de auditoría de Google Cloud
      • Registros de contexto de Google Cloud BigQuery
      • Registros de Google Cloud DNS
      • Registros del Firewall de Google Cloud
      • Registros de contexto de Google Cloud IAM
      • Registros de contexto de Kubernetes de Google Cloud
      • Registros de Google Cloud Load Balancing
      • Registros de Cloud NAT de Google Cloud
      • Registros de Google Cloud Run Functions
      • Registros de Google Cloud SQL
      • Registros de Google Kubernetes Engine (GKE)
      • Registros de Google Workspace
      • Descripción general de los analizadores de Jamf
      • Registros de Jamf Protect
      • Registros de telemetría de Jamf
      • Registros de Jamf Telemetry v2
      • Registros de eventos de amenazas de Jamf
      • Registros de Microsoft 365
      • Registros de Microsoft Defender for Endpoint
      • Registros de alertas de la API de Microsoft Graph
      • Registros de Microsoft Windows AD
      • Registros de DHCP de Microsoft Windows
      • Registros de DNS de Microsoft Windows
      • Registros de eventos de Microsoft Windows
      • Registros de Sysmon de Microsoft Windows
      • Registros de contexto de Network Connectivity Center
      • Registros del sistema NIX
      • Registros de OCSF
      • Registros de OSSEC
      • Registros de osquery
      • Registros del firewall de Palo Alto Networks
      • Hallazgos de Security Command Center
      • Registros de alertas de SentinelOne
      • Registros de Cloud Funnel de SentinelOne
      • Registros de CIM de Splunk
      • Registros de Zeek (Bro)
      • Registros del CASB de Zscaler
      • Descripción general de los analizadores de Zscaler
      • Registros de Zscaler Deception
      • Registros de DLP de Zscaler
      • Registros de DNS de Zscaler
      • Registros del firewall de Zscaler
      • Registros de Zscaler Internet Access
      • Registros de Zscaler Tunnel
      • Registros de la VPN de Zscaler
      • Registros del proxy web de Zscaler
      • Registros de Zscaler ZPA
      • Registros de auditoría de Zscaler ZPA
      • DLP de correo electrónico de Zscaler
    • Standard Parsers A, B y C