Passa ai contenuti principali
Documentazione
Inizia
Inizia a utilizzare Google Cloud
Elenco prodotti
Assistenza clienti Google Cloud
Prodotti in primo piano
Agent Platform
Gestione delle API Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
Google Kubernetes Engine
Looker
Strumenti per più prodotti
Gestione di accessi e risorse
Gestione di costi e utilizzo
Infrastructure as Code (IaC)
SDK, linguaggi, framework e strumenti
Aree tecnologiche
AI e ML
Sviluppo di applicazioni
Hosting di applicazioni
Computing
Analisi dei dati e pipeline
Database
Distribuito, ibrido e multi-cloud
Soluzioni di settore
Migrazione
Networking
Osservabilità e monitoraggio
Sicurezza
Storage
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Google Security Operations
Inizia gratuitamente
Panoramica
Guide
Casi d'uso
Riferimento
Assistenza
Risorse
Documentazione
Altro
Panoramica
Guide
Casi d'uso
Riferimento
Assistenza
Risorse
Console
Scopri
Presentazione
Panoramica di Google SecOps
Panoramica di Google Unified Security
Prodotti Google Unified Security consigliati
Comprendere la piattaforma Google SecOps
Architettura di Google SecOps
Ciclo di vita di Google SecOps
Raccogli i dati
Panoramica dell'importazione dei dati
Panoramica di UDM
Rileva le minacce
Panoramica di Applied Threat Intelligence
Inizia a utilizzare YARA-L
Analizzare gli avvisi
Panoramica di indagine e gestione dei casi
Analizzare gli avvisi e il contesto dell'entità
Rispondere agli avvisi
Panoramica dell'automazione dei playbook
Incorporare agenti AI nei playbook
Rispondere ad avvisi e richieste
Gestire e monitorare
Panoramica dell'hub dei contenuti
Panoramica delle metriche di importazione
Panoramica delle dashboard
Gemini in Google SecOps
Panoramica
Accedere alla guida nel prodotto con Gemini
Licenze
Panoramica dei pacchetti Google SecOps
Panoramica dei token di sicurezza di Google SecOps
Per iniziare
Accedere a un'istanza Google SecOps
Accedi a Google SecOps
Navigare nella piattaforma Google SecOps
Configurare le preferenze utente
Amministrazione
Configura un'istanza
Esegui il deployment di un'istanza
Comprendere la fatturazione
Configura un progetto Google Cloud
Collegare un'istanza a Google Cloud
Configura autenticazione
Configura l'identità Google Cloud
Configurare l'identità di terze parti
Modificare l'autenticazione
Configurare l'accesso alle funzionalità
Configurare l'accesso ai dati
Panoramica del controllo dell'accesso basato sui ruoli per i dati
Configurare il controllo dell'accesso basato sui ruoli per i dati
Gestire l'impatto di RBAC
Panoramica
Controllare l'accesso alle dashboard
Controllare l'accesso alle tabelle di dati
Controllare l'accesso a casi e avvisi di prima parte
Controllare l'accesso agli elenchi di riferimenti
Configura RBAC legacy
Configurare l'accesso a SOAR
Panoramica
Gestire i gruppi di autorizzazioni
Panoramica
Informazioni sui gruppi di utenti
Crea un utente gestito
Creare un utente collaboratore
Creare un utente di sola visualizzazione
Gestire i ruoli del SOC
Gestisci gli ambienti
Panoramica
Gestire i gruppi di ambienti
Configurare gruppi di ambienti personalizzati
Abilita l'accesso
Abilitare l'accesso SOAR
Mappare gli utenti con Cloud Identity
Mappare gli utenti con identità di terze parti
Applicare più parametri di controllo dell'accesso
Attiva l'accesso federato
Visualizza tutti gli utenti
Eliminare un account utente
Configura conformità
Standard di conformità supportati
Crittografia dei dati at-rest e in transito
Configura CMEK
Configura i Controlli di servizio VPC
Configura MCP
Configura le impostazioni dell'istanza
Gestire le impostazioni operative
Definisci una pagina di destinazione
Riassegnare un brand alla tua piattaforma
Imposta fuso orario
Configurare le impostazioni email
Gestire le funzionalità in anteprima
Gestisci la conservazione dei dati
Configurare la conservazione dei dati SIEM
Configurare la conservazione dei dati SOAR
Monitorare e controllare l'attività della piattaforma
Gestire gli audit log
Monitorare le attività utente
Gestire gli asset amministrativi
Creare elenchi personalizzati
Creare modelli HTML email
Creare modelli email
Aggiungere variabili ai modelli email
Creare richieste utente
Gestire i metadati delle proprietà
Recuperare i log Python non elaborati
Gestire le impostazioni della custodia
Gestire le fasi della richiesta
Configurare le convenzioni di denominazione delle richieste
Creare campi personalizzati per le richieste
Gestire i campi di chiusura personalizzati dei casi
Configurare la finestra di dialogo di chiusura della richiesta
Configurare la visualizzazione predefinita dei casi
Gestisci le impostazioni degli avvisi
Configurare il raggruppamento degli avvisi
Configurare l'overflow degli avvisi
Configurare la visualizzazione degli avvisi predefinita
Escludere entità dagli avvisi
Gestire i tag di casi e avvisi
Configura reti e multi-tenancy
Gestire le reti
Definisci i domini per i MSSP
Gestire il bilanciamento del carico dell'ambiente
Esegui l'upgrade e la migrazione
Esegui la migrazione di SOAR a Google Cloud
Panoramica
Guida alla convalida pre-migrazione
Gestisci la migrazione MSSP
Esegui la migrazione delle autorizzazioni SOAR a IAM
Mappa le autorizzazioni SOAR a IAM
Eseguire la migrazione all'API Chronicle
Tabella di mappatura dell'API SOAR
Migrare l'infrastruttura di autenticazione dell'agente remoto
Autenticare gli agenti remoti con la federazione delle identità per i workload
Domande frequenti
Esegui la migrazione del SIEM a Google Cloud
Panoramica della migrazione SIEM
Esegui la migrazione a un progetto Google Cloud
Esegui la migrazione all'autenticazione Google Cloud
Esegui la migrazione da RBAC legacy a RBAC per funzionalità
Esegui la migrazione dalle API SIEM legacy all'API Chronicle
Panoramica
Mappatura dell'endpoint API SIEM
Eseguire l'upgrade dei feed di dati di spazio di archiviazione sul cloud alla versione 2
Esegui la migrazione di un'istanza a un progetto BYOP
Eseguire la migrazione dalle funzionalità legacy
Eseguire la migrazione degli avvisi CBN agli avvisi YARA-L
Esegui la migrazione dall'API CrowdStrike Detects all'API Alerts
Deprovisioning
Crea e integra
Esegui il deployment di contenuti centralizzati
Panoramica dell'hub dei contenuti
Eseguire casi d'uso dall'hub dei contenuti
Potenziamenti e utilità
Connettori
Utilità email
Arricchimento
Utilità per i file
Funzioni
GitSync
Utilità per le immagini
TemplateEngine
Approfondimenti
Elenchi
Strumenti
Sviluppare funzionalità personalizzate
Utilizzare l'IDE
Per iniziare
Sviluppare la tua prima integrazione personalizzata
Sviluppare la tua prima azione personalizzata
Sviluppare il tuo primo connettore email
Sviluppare il tuo primo caso d'uso
Creare e progettare componenti personalizzati
Creare integrazioni personalizzate
Creare azioni personalizzate
Scrivere processi automatizzati
Crea e configura i connettori
Crea la logica del connettore
Configura i connettori personalizzati
Testare i connettori personalizzati
Avvisi relativi a mappe e modelli
Pubblica integrazioni personalizzate
Modellazione avanzata dei dati
Sviluppare trasformatori personalizzati
Configurare i campi calcolati per i casi
Gestire le integrazioni delle risposte
Configurare le integrazioni delle risposte
Eseguire il rollback delle integrazioni delle risposte
Esegui l'upgrade della versione di Python
Gestire le dipendenze dell'integrazione
Supportare più istanze
Testare le integrazioni delle risposte
Gestire i secret con i secret manager
Gestire gli agenti remoti
Per iniziare
Panoramica
Esamina i requisiti di deployment
Esaminare il flusso di dati e i protocolli
Esegui il deployment degli agenti remoti
Esegui il deployment con Docker
Esegui il deployment con Podman
Esegui il deployment su Debian
Esegui il deployment su RHEL
Esegui il deployment su CentOS
Configura l'alta affidabilità
Esegui nuovamente il deployment dei connettori
Configura la federazione delle identità per i workload
Configura e convalida la connettività
Configura il programma di installazione e Docker
Configurare l'esecuzione remota
Testare il flusso di connessione
Gestire ed eseguire l'upgrade degli agenti remoti
Strategia di scalabilità dell'agente remoto
Monitorare e gestire gli agenti remoti
Esegui un upgrade standard
Upgrade principale con Docker
Upgrade principale con Podman
Upgrade principale con RHEL
Upgrade principale con CentOS
Esegui nuovamente il deployment degli agenti remoti
Risolvere i problemi relativi agli agenti remoti
Collabora e condividi
Contribuire con integrazioni di risposte della community
Diventa un partner tecnologico
Importa
Preparati all'importazione dati
Panoramica
Metodi di importazione e tipi di dati
Importare e analizzare i dati di log
Panoramica degli analizzatori sintattici
Panoramica dei feed di dati
Panoramica dell'arricchimento dei dati e dell'assegnazione di alias
Raccogli i dati
Utilizzare l'interfaccia utente dei feed
Creazione di un feed hub eventi Azure
Importare dati con i connettori API
Importare dati con l'API Ingestion
Importare i log di Google Cloud
Raccogliere dati utilizzando i webhook
Configurare un webhook SOAR
Configurare un webhook SIEM
Esegui il deployment dell'agente Bindplane per la raccolta
Raccogliere dati utilizzando i connettori SOAR
Importare dati utilizzando i connettori SOAR
Mappare data e ora personalizzate in Elasticsearch
Definisci gli ambienti nei connettori SOAR
Raccogliere dati utilizzando i forwarder legacy
Installa e configura il forwarder
Configura gli agenti di inoltro nella piattaforma
Gestire manualmente le configurazioni dell'agente di inoltro
Installare l'eseguibile del forwarder Windows
Inserisci i log con Cloud Run Functions
Configurare le integrazioni ospitate dal partner
Configurare i tipi di log e i parser
Panoramica dei parser e dei tipi di log predefiniti
Elenco delle guide alla configurazione del parser predefinito
Richiedi tipi di log predefiniti e crea tipi di log personalizzati
Norme di assistenza per gli analizzatori sintattici standard
Analizzatori sintattici premium
Log Apigee
Log AWS CloudTrail
Log degli host AWS EC2
Log delle istanze AWS EC2
Log di gestione di Chrome
Log del firewall Cisco ASA
Log di contesto di Cloud SQL
Log di contesto di Resource Manager
Log di CrowdStrike Falcon
Log delle attività di Duo
Log Fluentd
Log del firewall Fortinet
Log degli eventi di abuso di Google Cloud
Audit log di Google Cloud
Log di contesto di Google Cloud BigQuery
Log di Google Cloud DNS
Log del firewall Google Cloud
Log di contesto di Google Cloud IAM
Log di contesto di Google Cloud Kubernetes
Log di Google Cloud Load Balancing
Log di Google Cloud NAT
Log delle funzioni Google Cloud Run
Log di Google Cloud SQL
Log di Google Kubernetes Engine (GKE)
Log di Google Workspace
Panoramica degli analizzatori sintattici Jamf
Log di Jamf Protect
Log di telemetria Jamf
Log di Jamf Telemetry v2
Log degli eventi di minaccia Jamf
Log di Microsoft 365
Log di Microsoft Defender for Endpoint
Log degli avvisi dell'API Microsoft Graph
Log di Microsoft Windows AD
Log DHCP di Microsoft Windows
Log DNS di Microsoft Windows
Log eventi di Microsoft Windows
Log Sysmon di Microsoft Windows
Log contestuali di Network Connectivity Center
Log di sistema NIX
Log OCSF
Log OSSEC
Log di osquery
Log dei firewall Palo Alto Networks
Risultati di Security Command Center
Log avvisi di SentinelOne
Log di SentinelOne Cloud Funnel
Log Splunk CIM
Log di Zeek (Bro)
Log Zscaler CASB
Panoramica dei parser Zscaler
Log di Zscaler Deception
Log DLP di Zscaler
Log DNS di Zscaler
Log del firewall Zscaler
Log di accesso a internet di Zscaler
Log del tunnel Zscaler
Log VPN Zscaler
Log del proxy web Zscaler
Log Zscaler ZPA
Audit log di Zscaler ZPA
Zscaler Email DLP
Parser standard A - B - C
Log del bilanciatore del carico di rete A10
Log di sicurezza anomali
Log di Absolute Secure Endpoint
Log Acalvio
Log di Active Countermeasures AI-Hunter
Log della piattaforma di servizio ADVA Fiber
Log di Agiloft
Log AIDE (Advanced Intrusion Detection Environment)
Log dell'elenco consentito delle applicazioni digitali Airlock
Log di sistema AIX
Log di Akamai Cloud Monitor
Log di Akamai DataStream 2
Log DNS di Akamai
Log di Akamai EAA (Enterprise Application Access)
Log del connettore SIEM di Akamai
Log WAF Akamai
Log di Akeyless Vault
Log degli switch Alcatel
Log avvisi AlphaSOC
Log di gestione della sicurezza AlgoSec
Log di Alveo Risk Data Management
Log di Amazon CloudFront
Log del firewall AMD Pensando DSS
Log IOC di Anomali ThreatStream
Log Ansible AWX
Log Apache
Log di Apache Cassandra
Log Apache Hadoop
Log Apache Tomcat
Log di Appian Cloud
Dati syslog di Apple macOS
Log di AppOmni
Log di Aqua Security
Log di Arbor Edge Defense
Log di Archer IRM
Log CEF di ArcSight
Log di Arista VeloCloud SD-WAN
Log dello switch Arista
Log di Area 1
Log delle attività di Armis
Log degli avvisi di Armis
Log di Armis Devices
Log delle vulnerabilità di Armis
Log VPN SSL di Array Networks
Log di Aruba AirWave
Log di Aruba ClearPass
Log di Aruba EdgeConnect SD-WAN
Log IPS di Aruba
Log dello switch Aruba
Log del controller wireless e del punto di accesso Aruba
Log di Asset Panda
Log di Atlassian Bitbucket
Audit log di amministrazione di Atlassian Cloud
Log di Atlassian Confluence
Log di Atlassian Jira
Log di Attivo Networks BOTsink
Log di Auth0
Log di Automation Anywhere
Log Avatier
Log di Avaya Aura
Log di Avigilon Access Control Manager
Log di controllo Aware
Log di Aware Signals
Log di accesso di AWS API Gateway
Log AWS Aurora
Log AWS CloudWatch
Log di AWS Config
Log di AWS Control Tower
Log delle metriche AWS ECS
Log di AWS Elastic Load Balancing
Log di AWS Elastic MapReduce
Log di AWS GuardDuty
Log AWS IAM
Log di AWS Inspector
Log di AWS Key Management Service
Log delle funzioni AWS Lambda
Log AWS Macie
Log di AWS Network Firewall
Log AWS RDS
Log AWS Redshift
Log di AWS Route 53
Log di accesso al server AWS S3
Log di AWS Security Hub
Log di AWS Session Manager
Log di flusso VPC AWS
Log di flusso del gateway di transito VPC AWS
Log VPN AWS
Log AWS WAF
Log del firewall Azion
Log di accesso ad Azure AD
Log di Azure API Management
Log del servizio app Azure
Log del gateway applicazione di Azure
Log di Azure Cosmos DB
Log di Azure Firewall
Log dei flussi NSG di Azure
Log di controllo dell'archiviazione di Azure
Log VPN Azure
Log WAF di Azure
Log di Barracuda CloudGen Firewall
Log di Barracuda Email Security Gateway
Log WAF Barracuda
Log di Barracuda Web Filter
Log di BeyondTrust BeyondInsight
Log di BeyondTrust EPM
Log di BeyondTrust Privileged Identity
Log di BeyondTrust Remote Support
Log di BeyondTrust Secure Remote Access
Log di Big Switch BigCloudFabric
Log di Bitdefender
Log eventi di Bitwarden Enterprise
Log di BloxOne Threat Defense
Log BlueCat DDI
Log di BlueCat Edge
Log di Blue Coat ProxySG
Log BMC AMI Defender
Log di BMC Client Management
Log di BMC Helix Discovery
Log JSON di Box Collaboration
Log di Broadcom CA PAM
Log VA SSL di Broadcom
Log di controllo del portale di assistenza Broadcom
Log di accesso web di Broadcom Symantec SiteMinder
Log di Brocade ServerIron
Log dello switch Brocade
Log CA ACF2
Log LDAP CA
Log di Cambium Networks
Log di Carbon Black App Control
Log EDR Carbon Black
Log di Cato Networks
Log Censys
Log IOC di Centripetal Networks
Log di Cequence Bot Defense
Log di controllo Check Point
Log EDR di Check Point
Log firewall Check Point
Log di Check Point Harmony
Log di Check Point SmartDefense
Log XDR di ChromeOS
Log Cimcor CimTrak
Log di CipherTrust Manager
Audit log di CircleCI
Log degli avvisi CIS Albert
Log di Cisco AMP for Endpoints
Log di Cisco APIC
Log di Cisco Application Centric Infrastructure (ACI)
Log di Cisco Application Control Engine (ACE)
Log di Cisco CallManager
Log CASB Cisco CloudLock
Log CTS di Cisco
Log della piattaforma Cisco DNA Center
Log Cisco eStreamer
Log di Cisco Firepower NGFW
Log di Cisco FireSIGHT Management Center
Log del modulo di servizio firewall (FWSM) Cisco
Log di Cisco Identity Intelligence
Log di Cisco IronPort
Log Cisco IOS
Log Cisco ISE
Log Cisco Meraki
Log Cisco PIX
Log di Cisco Prime
Log del router Cisco
Log di Cisco Secure Access