Ir al contenido principal
Documentación
Comenzar
Comienza a usar Google Cloud
Lista de productos
Atención al cliente de Cloud
Productos destacados
Agent Platform
Administración de API de Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
con Google Kubernetes Engine.
Looker
Herramientas para uso entre productos
Administración de accesos y recursos
Administración de uso y costos
Infraestructura como código
SDK, lenguajes, frameworks y herramientas
Áreas de tecnología
IA y AA
Desarrollo de aplicaciones
Hosting de aplicaciones
Procesamiento
Canalizaciones y análisis de datos
Bases de datos
Nubes distribuidas, híbridas y múltiples
Soluciones de la industria
Migración
Redes
Observabilidad y supervisión
Seguridad
Storage
/
Consola
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Google Security Operations
Comenzar gratis
Descripción general
Guías
Casos de uso
Referencia
Asistencia
Recursos
Documentación
Más
Descripción general
Guías
Casos de uso
Referencia
Asistencia
Recursos
Consola
Descubrimiento
Introducción
Descripción general de Google SecOps
Descripción general de Google Unified Security
Productos recomendados de Google Unified Security
Comprende la plataforma de Google SecOps
Arquitectura de Google SecOps
Ciclo de vida de Google SecOps
Recopilar información
Descripción general de la transferencia de datos
Descripción general del UDM
Detecta amenazas
Descripción general de la información sobre amenazas aplicada
Comienza a usar YARA-L
Investiga las alertas
Descripción general de la investigación y la administración de casos
Investiga alertas y el contexto de las entidades
Cómo responder alertas
Descripción general de la automatización de guías
Incorpora agentes de IA en las guías
Cómo responder a alertas y casos
Administra y supervisa
Descripción general del Centro de contenido
Descripción general de las métricas de transferencia
Descripción general de los paneles
Gemini en Google SecOps
Descripción general
Accede a la ayuda integrada en el producto con Gemini
Licencias
Resumen de los paquetes de Google SecOps
Descripción general de los tokens de seguridad de Google SecOps
Comenzar
Accede a una instancia de Google SecOps
Accede a Google SecOps
Navega por la plataforma de Google SecOps
Cómo configurar las preferencias del usuario
Administra
Configurar una instancia
Implementa una instancia
Comprende tu facturación
Configura un proyecto de Google Cloud
Vincula una instancia a Google Cloud
Configura la autenticación
Configura la identidad de Google Cloud
Configura la identidad de terceros
Cambiar la autenticación
Cómo configurar el acceso a las funciones
Configura el acceso a los datos
Descripción general del RBAC de datos
Configura el RBAC de datos
Administra el impacto del RBAC
Descripción general
Controla el acceso a los paneles
Controla el acceso a las tablas de datos
Controla el acceso a casos y alertas de 1P
Controla el acceso a las listas de referencia
Configura el RBAC heredado
Configura el acceso a SOAR
Descripción general
Administra grupos de permisos
Descripción general
Comprende los grupos de usuarios
Crea un usuario administrado
Crea un usuario colaborador
Cómo crear un usuario con acceso de solo lectura
Administra roles de SOC
Administra entornos
Descripción general
Administra grupos de entornos
Configura grupos de entornos personalizados
Habilita el acceso
Habilita el acceso a la SOAR
Asigna usuarios con Cloud Identity
Asigna usuarios con identidades de terceros
Aplica varios parámetros de control de acceso
Habilita el acceso federado
Ver todos los usuarios
Borra una cuenta de usuario
Configurar el cumplimiento
Estándares de cumplimiento compatibles
Encriptación de datos en reposo y en tránsito
Configura CMEK
Configura los Controles del servicio de VPC
Configura el MCP
Configura los parámetros de la instancia
Administra la configuración operativa
Cómo definir una página de destino
Cambia la marca de tu plataforma
Fijar zona horaria
Configura los parámetros de configuración del correo electrónico
Administra las funciones de versión preliminar
Administra la retención de datos
Configura la retención de datos de SIEM
Configura la retención de datos de SOAR
Supervisar y auditar la actividad de la plataforma
Administra los registros de auditoría
Supervisa las actividades de los usuarios
Administra los recursos administrativos
Crea listas personalizadas
Crea plantillas HTML de correo electrónico
Crea plantillas de correo electrónico
Cómo agregar variables a las plantillas de correo electrónico
Crea solicitudes de usuario
Administra los metadatos de las propiedades
Cómo recuperar registros sin procesar de Python
Administra la configuración de casos
Administra las etapas del caso
Configura las convenciones de nomenclatura de los casos
Crea campos personalizados para los casos
Administra los campos personalizados de cierre de casos
Configura el diálogo de cierre del caso
Configura la vista de caso predeterminada
Administrar configuración de alerta
Configura el agrupamiento de alertas
Configura el desbordamiento de alertas
Configura la vista de alerta predeterminada
Cómo excluir entidades de las alertas
Administra etiquetas de casos y alertas
Configura redes y la arquitectura de múltiples instancias
Administra redes
Define dominios para los MSSP
Administra el balanceo de cargas del entorno
Actualiza y migra
Migra SOAR a Google Cloud
Descripción general
Guía de validación previa a la migración
Administra la migración de MSSP
Migra los permisos de SOAR a IAM
Asigna permisos de SOAR a IAM
Migra a la API de Chronicle
Tabla de asignación de la API de SOAR
Migra la infraestructura de autenticación de agentes remotos
Autentica agentes remotos con la federación de Workload Identity
Preguntas frecuentes
Migra el SIEM a Google Cloud
Descripción general de la migración de SIEM
Migra a un proyecto de Google Cloud
Migra a la autenticación de Google Cloud
Migra del RBAC heredado al RBAC de funciones
Migra de las APIs de SIEM heredadas a la API de Chronicle
Descripción general
Asignación de extremo de API del SIEM
Actualiza los feeds de datos de almacenamiento en la nube a la versión 2
Migra una instancia a un proyecto de BYOP
Migra desde funciones heredadas
Migra las alertas de CBN a alertas de YARA-L
Migra de la API de CrowdStrike Detects a la API de Alerts
Desaprovisionamiento
Compila e integra
Implementa contenido centralizado
Descripción general del Centro de contenido
Ejecuta casos de uso desde Content Hub
Potenciadores y utilidades
Conectores
Utilidades de correo electrónico
Enriquecimiento
Utilidades de archivos
Funciones
GitSync
Utilidades de imágenes
TemplateEngine
Estadísticas
Listas
Herramientas
Desarrollar capacidades personalizadas
Cómo usar el IDE
Comenzar
Desarrolla tu primera integración personalizada
Desarrolla tu primera acción personalizada
Desarrolla tu primer conector de correo electrónico
Desarrolla tu primer caso de uso
Crea y diseña componentes personalizados
Compila integraciones personalizadas
Crea acciones personalizadas
Escribe trabajos automatizados
Crea y configura conectores
Compila la lógica del conector
Configura conectores personalizados
Prueba conectores personalizados
Alertas de mapas y modelos
Publica integraciones personalizadas
Modelado de datos avanzado
Desarrolla transformadores personalizados
Configura campos calculados para casos
Administra las integraciones de respuestas
Configura integraciones de respuestas
Cómo revertir las integraciones de respuesta
Actualiza la versión de Python
Administra las dependencias de la integración
Compatibilidad con varias instancias
Prueba las integraciones de respuesta
Administra secretos con administradores de secretos
Administra agentes remotos
Comenzar
Descripción general
Revisa los requisitos de implementación
Revisa el flujo de datos y los protocolos
Implementa agentes remotos
Implementa con Docker
Implementa con Podman
Implementa en Debian