Langsung ke konten utama
Dokumentasi
Mulai
Mulai Menggunakan Google Cloud
Daftar Produk
Cloud Customer Care
Produk Unggulan
Agent Platform
Pengelolaan API Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
Google Kubernetes Engine
Looker
Alat Lintas Produk
Pengelolaan akses dan resource
Pengelolaan biaya dan penggunaan
Infrastruktur sebagai kode
SDK, bahasa, framework, dan alat
Area Teknologi
AI dan ML
Pengembangan aplikasi
Hosting aplikasi
Compute
Pipeline dan analisis data
Database
Terdistribusi, hybrid, dan multicloud
Solusi industri
Migrasi
Jaringan
Kemampuan observasi dan pemantauan
Keamanan
Storage
/
Konsol
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Google Security Operations
Mulai gratis
Ringkasan
Panduan
Kasus penggunaan
Referensi
Dukungan
Referensi
Dokumentasi
Lainnya
Ringkasan
Panduan
Kasus penggunaan
Referensi
Dukungan
Referensi
Konsol
Temukan
Pengantar
Ringkasan Google SecOps
Ringkasan Google Unified Security
Produk Google Unified Security yang direkomendasikan
Memahami platform Google SecOps
Arsitektur Google SecOps
Siklus proses Google SecOps
Mengumpulkan data
Ringkasan penyerapan data
Ringkasan UDM
Mendeteksi ancaman
Ringkasan Applied Threat Intelligence
Mulai menggunakan YARA-L
Menyelidiki pemberitahuan
Ringkasan investigasi dan pengelolaan kasus
Menyelidiki pemberitahuan dan konteks entitas
Menanggapi notifikasi
Ringkasan otomatisasi playbook
Menyematkan agen AI dalam playbook
Merespons pemberitahuan dan kasus
Mengelola dan memantau
Ringkasan Hub Konten
Ringkasan metrik penyerapan
Ringkasan dasbor
Gemini di Google SecOps
Ringkasan
Mengakses bantuan dalam produk dengan Gemini
Pemberian Lisensi
Ringkasan paket Google SecOps
Ringkasan Token Keamanan Google SecOps
Mulai
Mengakses instance Google SecOps
Login ke Google SecOps
Menjelajahi platform Google SecOps
Mengonfigurasi preferensi pengguna
Mengelola
Menyiapkan instance
Men-deploy instance
Memahami penagihan Anda
Mengonfigurasi project Google Cloud
Menautkan instance ke Google Cloud
Mengonfigurasi autentikasi
Mengonfigurasi identitas Google Cloud
Mengonfigurasi identitas pihak ketiga
Mengubah autentikasi
Mengonfigurasi akses fitur
Mengonfigurasi akses data
Ringkasan RBAC data
Mengonfigurasi RBAC data
Mengelola dampak RBAC
Ringkasan
Mengontrol akses ke dasbor
Mengontrol akses ke tabel data
Mengontrol akses ke kasus dan pemberitahuan pihak pertama
Mengontrol akses ke daftar referensi
Mengonfigurasi RBAC lama
Mengonfigurasi akses SOAR
Ringkasan
Mengelola grup izin
Ringkasan
Memahami grup pengguna
Membuat pengguna terkelola
Membuat pengguna kolaborator
Membuat pengguna hanya lihat
Mengelola peran SOC
Mengelola lingkungan
Ringkasan
Mengelola grup lingkungan
Mengonfigurasi grup lingkungan kustom
Mengaktifkan akses
Mengaktifkan akses SOAR
Memetakan pengguna dengan Cloud Identity
Memetakan pengguna dengan identitas pihak ketiga
Menerapkan beberapa parameter akses kontrol
Mengaktifkan akses gabungan
Lihat semua pengguna
Menghapus akun pengguna
Mengonfigurasi kepatuhan
Standar kepatuhan yang didukung
Enkripsi data saat dalam penyimpanan dan saat transit
Mengonfigurasi CMEK
Mengonfigurasi Kontrol layanan VPC
Mengonfigurasi MCP
Mengonfigurasi setelan instance
Mengelola setelan operasional
Menentukan halaman landing
Melakukan rebranding platform Anda
Setel zona waktu
Mengonfigurasi setelan email
Mengelola fitur pratinjau
Mengelola retensi data
Mengonfigurasi retensi data SIEM
Mengonfigurasi retensi data SOAR
Memantau dan mengaudit aktivitas platform
Mengelola log audit
Memantau aktivitas pengguna
Mengelola aset administratif
Membuat daftar kustom
Membuat template HTML email
Membuat template email
Menambahkan variabel ke template email
Membuat permintaan pengguna
Mengelola metadata properti
Mengambil log Python mentah
Mengelola setelan kasus
Mengelola tahap kasus
Mengonfigurasi konvensi penamaan kasus
Membuat kolom kustom untuk kasus
Mengelola kolom penutupan kasus kustom
Mengonfigurasi dialog tutup kasus
Mengonfigurasi tampilan kasus default
Kelola setelan notifikasi
Mengonfigurasi pengelompokan pemberitahuan
Mengonfigurasi overflow pemberitahuan
Mengonfigurasi tampilan pemberitahuan default
Mengecualikan entitas dari pemberitahuan
Mengelola tag kasus dan pemberitahuan
Mengonfigurasi jaringan dan multi-tenancy
Mengelola jaringan
Menentukan domain untuk MSSP
Mengelola load balancing lingkungan
Mengupgrade dan memigrasikan
Memigrasikan SOAR ke Google Cloud
Ringkasan
Panduan validasi pra-migrasi
Mengelola migrasi MSSP
Memigrasikan izin SOAR ke IAM
Memetakan izin SOAR ke IAM
Bermigrasi ke Chronicle API
Tabel pemetaan SOAR API
Memigrasikan infrastruktur autentikasi agen jarak jauh
Mengautentikasi agen jarak jauh dengan Workload Identity Federation
Pertanyaan umum (FAQ)
Memigrasikan SIEM ke Google Cloud
Ringkasan migrasi SIEM
Bermigrasi ke project Google Cloud
Bermigrasi ke autentikasi Google Cloud
Bermigrasi dari RBAC lama ke RBAC fitur
Bermigrasi dari SIEM API lama ke Chronicle API
Ringkasan
Pemetaan endpoint API SIEM
Mengupgrade feed data penyimpanan cloud ke v2
Memigrasikan instance ke project BYOP
Bermigrasi dari fitur lama
Memigrasikan pemberitahuan CBN ke pemberitahuan YARA-L
Bermigrasi dari CrowdStrike Detects API ke Alerts API
Cabut Akses
Membangun dan mengintegrasikan
Men-deploy konten terpusat
Ringkasan Hub Konten
Menjalankan kasus penggunaan dari Hub Konten
Peningkatan dan utilitas
Konektor
Utilitas email
Pengayaan
Utilitas file
Fungsi
GitSync
Utilitas gambar
TemplateEngine
Insight
Daftar
Alat
Mengembangkan kemampuan kustom
Menggunakan IDE
Mulai
Mengembangkan integrasi kustom pertama Anda
Mengembangkan tindakan kustom pertama Anda
Mengembangkan konektor email pertama Anda
Mengembangkan kasus penggunaan pertama Anda
Membangun dan mendesain komponen kustom
Membangun integrasi kustom
Membuat tindakan kustom
Menulis tugas otomatis
Membangun dan mengonfigurasi konektor
Membangun logika konektor
Mengonfigurasi konektor kustom
Menguji konektor kustom
Pemberitahuan peta dan model
Memublikasikan integrasi kustom
Pemodelan data lanjutan
Mengembangkan transformer kustom
Mengonfigurasi kolom kalkulasi untuk kasus
Mengelola integrasi respons
Mengonfigurasi integrasi respons
Mengembalikan integrasi respons
Mengupgrade versi Python
Mengelola dependensi integrasi
Mendukung beberapa instance
Menguji integrasi respons
Mengelola secret dengan pengelola secret
Mengelola agen jarak jauh
Mulai
Ringkasan
Meninjau persyaratan deployment
Meninjau aliran data dan protokol
Men-deploy agen jarak jauh
Men-deploy dengan Docker
Men-deploy dengan Podman
Deploy di Debian
Deploy di RHEL
Men-deploy di CentOS
Mengonfigurasi ketersediaan tinggi
Men-deploy ulang konektor
Mengonfigurasi Workload Identity Federation
Mengonfigurasi dan memvalidasi konektivitas
Mengonfigurasi Penginstal dan Docker
Mengonfigurasi eksekusi jarak jauh
Menguji alur koneksi
Mengelola dan mengupgrade agen jarak jauh
Strategi penskalaan agen jarak jauh
Memantau dan mengelola agen jarak jauh
Melakukan upgrade standar
Upgrade besar dengan Docker
Upgrade besar dengan Podman
Upgrade besar dengan RHEL
Upgrade besar dengan CentOS
Deploy ulang agen jarak jauh
Memecahkan masalah agen jarak jauh
Berkolaborasi dan berbagi
Berkontribusi pada integrasi respons komunitas
Menjadi partner teknologi
Serap
Mempersiapkan penyerapan data
Ringkasan
Metode penyerapan dan jenis data
Menyerap dan mengurai data log
Ringkasan parser
Ringkasan feed data
Ringkasan pengayaan dan pemberian alias data
Mengumpulkan data
Menggunakan UI feed
Membuat feed hub peristiwa Azure
Menyerap data dengan konektor API
Menyerap data dengan Ingestion API
Menyerap log Google Cloud
Mengumpulkan data menggunakan webhook
Menyiapkan webhook SOAR
Menyiapkan webhook SIEM
Men-deploy agen BindPlane untuk pengumpulan
Mengumpulkan data menggunakan konektor SOAR
Menyerap data menggunakan konektor SOAR
Memetakan tanggal dan waktu kustom di Elasticsearch
Menentukan lingkungan di konektor SOAR
Mengumpulkan data menggunakan penerus lama
Menginstal dan mengonfigurasi penerus
Mengonfigurasi penerus di platform
Mengelola konfigurasi penerus secara manual
Menginstal file yang dapat dieksekusi penerusan Windows
Menyerap log dengan Cloud Run Functions
Mengonfigurasi integrasi yang dihosting partner
Mengonfigurasi jenis dan parser log
Ringkasan parser dan jenis log default
Daftar panduan konfigurasi parser default
Meminta jenis log siap pakai dan membuat jenis log kustom
Kebijakan dukungan untuk parser standar
Parser premium
Log Apigee
Log AWS CloudTrail
Log Host AWS EC2
Log Instance AWS EC2
Log pengelolaan Chrome
Log firewall Cisco ASA
Log konteks Cloud SQL
Log konteks Resource Manager
Log CrowdStrike Falcon
Log Aktivitas Duo
Log Fluentd
Log Firewall Fortinet
Log Peristiwa Penyalahgunaan Google Cloud
Google Cloud Audit Logs
Log konteks Google Cloud BigQuery
Log Google Cloud DNS
Log Firewall Google Cloud
Log konteks Google Cloud IAM
Log konteks Kubernetes Google Cloud
Log Google Cloud Load Balancing
Log Google Cloud NAT
Log fungsi Google Cloud Run
Log Google Cloud SQL
Log Google Kubernetes Engine (GKE)
Log Google Workspace
Ringkasan parser Jamf
Log Jamf Protect
Log Telemetri Jamf
Log Jamf Telemetry v2
Log Peristiwa Ancaman Jamf
Log Microsoft 365
Log Microsoft Defender untuk Endpoint
Log pemberitahuan Microsoft Graph API
Log Microsoft Windows AD
Log DHCP Microsoft Windows
Log DNS Microsoft Windows
Log aktivitas Microsoft Windows
Log Sysmon Microsoft Windows
Log konteks Network Connectivity Center
Log Sistem NIX
Log OCSF
Log OSSEC
Log osquery
Log firewall Palo Alto Networks
Temuan Security Command Center
Log Notifikasi SentinelOne
Log SentinelOne Cloud Funnel
Log CIM Splunk
Log Zeek (Bro)
Log CASB Zscaler
Ringkasan parser Zscaler
Log Zscaler Deception
Log DLP Zscaler
Log DNS Zscaler
Log Firewall Zscaler
Log Zscaler Internet Access
Log Zscaler Tunnel
Log VPN Zscaler
Log Zscaler Web Proxy
Log Zscaler ZPA
Log audit Zscaler ZPA
Zscaler Email DLP
Parser Standar A - B - C
Log A10 Network Load Balancer
Log Abnormal Security
Log Absolute Secure Endpoint
Log Acalvio
Log Active Countermeasures AI-Hunter
Log ADVA Fiber Service Platform
Log Agiloft
Log AIDE (Advanced Intrusion Detection Environment)
Log Daftar Aplikasi yang Diizinkan Digital Airlock
Log sistem AIX
Log Akamai Cloud Monitor
Log Akamai DataStream 2
Log DNS Akamai
Log Akamai EAA (Enterprise Application Access)
Log Konektor SIEM Akamai
Log Akamai WAF
Log Akeyless Vault
Log switch Alcatel
Log pemberitahuan AlphaSOC
Log AlgoSec Security Management
Log Alveo Risk Data Management
Log Amazon CloudFront
Log firewall AMD Pensando DSS
Log IOC ThreatStream Anomali
Log Ansible AWX
Log Apache
Log Apache Cassandra
Log Apache Hadoop
Log Apache Tomcat
Log Appian Cloud
Data syslog Apple macOS
Log AppOmni
Log Aqua Security
Log Arbor Edge Defense
Log IRM Archer
Log CEF ArcSight
Log SD-WAN Arista VeloCloud
Log switch Arista
Log Area 1
Log Aktivitas Armis
Log Peringatan Armis
Log Armis Devices
Log Kerentanan Armis
Log VPN SSL Array Networks
Log Aruba AirWave
Log Aruba ClearPass
Log SD-WAN Aruba EdgeConnect
Log IPS Aruba
Log switch Aruba
Log Pengontrol Nirkabel dan Titik Akses Aruba
Log Asset Panda
Log Atlassian Bitbucket
Log Audit Admin Atlassian Cloud
Log Atlassian Confluence
Log Atlassian Jira
Log BOTsink Attivo Networks
Log Auth0
Log Automation Anywhere
Log Avatier
Log Avaya Aura
Log Avigilon Access Control Manager
Log audit Aware
Log Sinyal Sadar
Log akses AWS API Gateway
Log AWS Aurora
Log AWS CloudWatch
Log AWS Config
Log AWS Control Tower
Log Metrik AWS ECS
Log AWS Elastic Load Balancing
Log AWS Elastic MapReduce
Log AWS GuardDuty
Log AWS IAM
Log AWS Inspector
Log AWS Key Management Service
Log Fungsi AWS Lambda AWS
Log AWS Macie
Log AWS Network Firewall
Log AWS RDS
Log AWS Redshift
Log AWS Route 53
Log akses server AWS S3
Log AWS Security Hub
Log AWS Session Manager
Log Aliran AWS VPC
Log aliran traffic AWS VPC Transit Gateway
Log VPN AWS
Log AWS WAF
Log firewall Azion
Log Masuk Azure AD
Log Azure API Management
Log Azure App Service
Log Azure Application Gateway
Log Azure Cosmos DB
Log Azure Firewall
Log Aliran NSG Azure
Log Audit Azure Storage
Log VPN Azure
Log Azure WAF
Log Barracuda CloudGen Firewall
Log Barracuda Email Security Gateway
Log WAF Barracuda
Log Barracuda Web Filter
Log BeyondTrust BeyondInsight
Log BeyondTrust EPM
Log BeyondTrust Privileged Identity
Log Dukungan Jarak Jauh BeyondTrust
Log Akses Jarak Jauh Aman BeyondTrust
Log Big Switch BigCloudFabric
Log Bitdefender
Log peristiwa Bitwarden Enterprise
Log BloxOne Threat Defense
Log DDI BlueCat
Log BlueCat Edge
Log Blue Coat ProxySG
Log BMC AMI Defender
Log BMC Client Management
Log BMC Helix Discovery
Log JSON Kolaborasi Box
Log Broadcom CA PAM
Log VA SSL Broadcom
Log Audit Portal Dukungan Broadcom
Log Akses Web Broadcom Symantec SiteMinder
Log Brocade ServerIron
Log switch Brocade
Log CA ACF2
Log LDAP CA
Log Cambium Networks
Log Carbon Black App Control
Log Carbon Black EDR
Log Cato Networks
Log Censys
Log IOC Centripetal Networks
Log Cequence Bot Defense
Log Audit Check Point
Log Check Point EDR
Log firewall Check Point
Log Check Point Harmony
Log Check Point SmartDefense
Log ChromeOS XDR
Log Cimcor CimTrak
Log CipherTrust Manager
Log audit CircleCI
Log peringatan CIS Albert
Log Cisco AMP for Endpoints
Log Cisco APIC
Log Cisco Application Centric Infrastructure (ACI)
Log Cisco Application Control Engine (ACE)
Log Cisco CallManager
Log CASB Cisco CloudLock
Log CTS Cisco
Log Platform Cisco DNA Center
Log Cisco eStreamer
Log Cisco Firepower NGFW
Log Cisco FireSIGHT Management Center
Log Cisco Firewall Service Module (FWSM)
Log Cisco Identity Intelligence
Log Cisco IronPort
Log Cisco IOS
Log Cisco ISE
Log Cisco Meraki
Log Cisco PIX
Log Cisco Prime
Log Router Cisco
Log Cisco Secure Access
Log Cisco Secure ACS
Log Cisco Secure Email Gateway
Log Cisco Secure Workload