Ir al contenido principal
Google Cloud Documentation
Documentación
  • Comenzar
  • Comienza a usar Google Cloud
  • Lista de productos
  • Atención al cliente de Cloud
  • Productos destacados
  • Agent Platform
  • Administración de API de Apigee
  • BigQuery
  • Compute Engine
  • Cloud CDN
  • Cloud Run
  • Cloud Storage
  • Cloud SQL
  • Gemini Enterprise
  • con Google Kubernetes Engine.
  • Looker
  • Herramientas para uso entre productos
  • Administración de accesos y recursos
  • Administración de uso y costos
  • Infraestructura como código
  • SDK, lenguajes, frameworks y herramientas
  • Áreas de tecnología
  • IA y AA
  • Desarrollo de aplicaciones
  • Hosting de aplicaciones
  • Procesamiento
  • Canalizaciones y análisis de datos
  • Bases de datos
  • Nubes distribuidas, híbridas y múltiples
  • Soluciones de la industria
  • Migración
  • Redes
  • Observabilidad y supervisión
  • Seguridad
  • Storage
/
Consola
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
  • Google Security Operations
Comenzar gratis
Descripción general Guías Casos de uso Referencia Asistencia Recursos
Google Cloud Documentation
  • Documentación
    • Más
    • Descripción general
    • Guías
    • Casos de uso
    • Referencia
    • Asistencia
    • Recursos
  • Consola
  • Descubrimiento
  • Introducción
    • Descripción general de Google SecOps
    • Descripción general de Google Unified Security
    • Productos recomendados de Google Unified Security
    • Comprende la plataforma de Google SecOps
    • Arquitectura de Google SecOps
  • Ciclo de vida de Google SecOps
    • Recopilar información
      • Descripción general de la transferencia de datos
      • Descripción general del UDM
    • Detecta amenazas
      • Descripción general de la información sobre amenazas aplicada
      • Comienza a usar YARA-L
    • Investiga las alertas
      • Descripción general de la investigación y la administración de casos
      • Investiga alertas y el contexto de las entidades
    • Cómo responder alertas
      • Descripción general de la automatización de guías
      • Incorpora agentes de IA en las guías
      • Cómo responder a alertas y casos
    • Administra y supervisa
      • Descripción general del Centro de contenido
      • Descripción general de las métricas de transferencia
      • Descripción general de los paneles
  • Gemini en Google SecOps
    • Descripción general
    • Accede a la ayuda integrada en el producto con Gemini
  • Licencias
    • Resumen de los paquetes de Google SecOps
    • Descripción general de los tokens de seguridad de Google SecOps
  • Comenzar
  • Accede a una instancia de Google SecOps
  • Accede a Google SecOps
  • Navega por la plataforma de Google SecOps
  • Cómo configurar las preferencias del usuario
  • Administra
  • Configurar una instancia
    • Implementa una instancia
    • Comprende tu facturación
    • Configura un proyecto de Google Cloud
    • Vincula una instancia a Google Cloud
    • Configura la autenticación
      • Configura la identidad de Google Cloud
      • Configura la identidad de terceros
      • Cambiar la autenticación
  • Cómo configurar el acceso a las funciones
  • Configura el acceso a los datos
    • Descripción general del RBAC de datos
    • Configura el RBAC de datos
    • Administra el impacto del RBAC
      • Descripción general
      • Controla el acceso a los paneles
      • Controla el acceso a las tablas de datos
      • Controla el acceso a casos y alertas de 1P
      • Controla el acceso a las listas de referencia
    • Configura el RBAC heredado
  • Configura el acceso a SOAR
    • Descripción general
    • Administra grupos de permisos
      • Descripción general
      • Comprende los grupos de usuarios
      • Crea un usuario administrado
      • Crea un usuario colaborador
      • Cómo crear un usuario con acceso de solo lectura
    • Administra roles de SOC
    • Administra entornos
      • Descripción general
      • Administra grupos de entornos
      • Configura grupos de entornos personalizados
    • Habilita el acceso
      • Habilita el acceso a la SOAR
      • Asigna usuarios con Cloud Identity
      • Asigna usuarios con identidades de terceros
      • Aplica varios parámetros de control de acceso
    • Habilita el acceso federado
    • Ver todos los usuarios
    • Borra una cuenta de usuario
  • Configurar el cumplimiento
    • Estándares de cumplimiento compatibles
    • Encriptación de datos en reposo y en tránsito
    • Configura CMEK
    • Configura los Controles del servicio de VPC
  • Configura el MCP
  • Configura los parámetros de la instancia
    • Administra la configuración operativa
      • Cómo definir una página de destino
      • Cambia la marca de tu plataforma
      • Fijar zona horaria
      • Configura los parámetros de configuración del correo electrónico
      • Administra las funciones de versión preliminar
    • Administra la retención de datos
      • Configura la retención de datos de SIEM
      • Configura la retención de datos de SOAR
    • Supervisar y auditar la actividad de la plataforma
      • Administra los registros de auditoría
      • Supervisa las actividades de los usuarios
    • Administra los recursos administrativos
      • Crea listas personalizadas
      • Crea plantillas HTML de correo electrónico
      • Crea plantillas de correo electrónico
      • Cómo agregar variables a las plantillas de correo electrónico
      • Crea solicitudes de usuario
      • Administra los metadatos de las propiedades
      • Cómo recuperar registros sin procesar de Python
    • Administra la configuración de casos
      • Administra las etapas del caso
      • Configura las convenciones de nomenclatura de los casos
      • Crea campos personalizados para los casos
      • Administra los campos personalizados de cierre de casos
      • Configura el diálogo de cierre del caso
      • Configura la vista de caso predeterminada
    • Administrar configuración de alerta
      • Configura el agrupamiento de alertas
      • Configura el desbordamiento de alertas
      • Configura la vista de alerta predeterminada
      • Cómo excluir entidades de las alertas
    • Administra etiquetas de casos y alertas
    • Configura redes y la arquitectura de múltiples instancias
      • Administra redes
      • Define dominios para los MSSP
      • Administra el balanceo de cargas del entorno
  • Actualiza y migra
    • Migra SOAR a Google Cloud
      • Descripción general
      • Guía de validación previa a la migración
      • Administra la migración de MSSP
      • Migra los permisos de SOAR a IAM
      • Asigna permisos de SOAR a IAM
      • Migra a la API de Chronicle
      • Tabla de asignación de la API de SOAR
      • Migra la infraestructura de autenticación de agentes remotos
      • Autentica agentes remotos con la federación de Workload Identity
      • Preguntas frecuentes
    • Migra el SIEM a Google Cloud
      • Descripción general de la migración de SIEM
      • Migra a un proyecto de Google Cloud
      • Migra a la autenticación de Google Cloud
      • Migra del RBAC heredado al RBAC de funciones
    • Migra de las APIs de SIEM heredadas a la API de Chronicle
      • Descripción general
      • Asignación de extremo de API del SIEM
    • Actualiza los feeds de datos de almacenamiento en la nube a la versión 2
    • Migra una instancia a un proyecto de BYOP
    • Migra desde funciones heredadas
      • Migra las alertas de CBN a alertas de YARA-L
      • Migra de la API de CrowdStrike Detects a la API de Alerts
  • Desaprovisionamiento
  • Compila e integra
  • Implementa contenido centralizado
    • Descripción general del Centro de contenido
    • Ejecuta casos de uso desde Content Hub
    • Potenciadores y utilidades
      • Conectores
      • Utilidades de correo electrónico
      • Enriquecimiento
      • Utilidades de archivos
      • Funciones
      • GitSync
      • Utilidades de imágenes
      • TemplateEngine
      • Estadísticas
      • Listas
      • Herramientas
  • Desarrollar capacidades personalizadas
    • Cómo usar el IDE
    • Comenzar
      • Desarrolla tu primera integración personalizada
      • Desarrolla tu primera acción personalizada
      • Desarrolla tu primer conector de correo electrónico
      • Desarrolla tu primer caso de uso
    • Crea y diseña componentes personalizados
      • Compila integraciones personalizadas
      • Crea acciones personalizadas
      • Escribe trabajos automatizados
    • Crea y configura conectores
      • Compila la lógica del conector
      • Configura conectores personalizados
      • Prueba conectores personalizados
    • Alertas de mapas y modelos
    • Publica integraciones personalizadas
    • Modelado de datos avanzado
      • Desarrolla transformadores personalizados
      • Configura campos calculados para casos
  • Administra las integraciones de respuestas
    • Configura integraciones de respuestas
    • Cómo revertir las integraciones de respuesta
    • Actualiza la versión de Python
    • Administra las dependencias de la integración
    • Compatibilidad con varias instancias
    • Prueba las integraciones de respuesta
    • Administra secretos con administradores de secretos
  • Administra agentes remotos
    • Comenzar
      • Descripción general
      • Revisa los requisitos de implementación
      • Revisa el flujo de datos y los protocolos
    • Implementa agentes remotos
      • Implementa con Docker
      • Implementa con Podman
      • Implementa en Debian
      • Implementa en RHEL
      • Implementa en CentOS
      • Configura la alta disponibilidad
      • Vuelve a implementar los conectores
      • Configura la federación de Workload Identity
    • Configura y valida la conectividad
      • Configura el instalador y Docker