Zum Hauptinhalt springen
Google Cloud Documentation
Dokumentation
  • Jetzt starten
  • Erste Schritte mit Google Cloud
  • Produktliste
  • Cloud Customer Care
  • Vorgestellte Produkte
  • Agent Platform
  • API-Verwaltung mit Apigee
  • BigQuery
  • Compute Engine
  • Cloud CDN
  • Cloud Run
  • Cloud Storage
  • Cloud SQL
  • Gemini Enterprise
  • Google Kubernetes Engine
  • Looker
  • Produktübergreifende Tools
  • Zugriffs- und Ressourcenverwaltung
  • Kosten- und Nutzungsmanagement
  • Infrastruktur als Code
  • SDK, Sprachen, Frameworks und Tools
  • Technologiebereiche
  • KI und ML
  • Anwendungsentwicklung
  • Anwendungshosting
  • Compute
  • Datenanalyse und Pipelines
  • Datenbanken
  • Verteilt, Hybrid und Multi-Cloud
  • Branchenlösungen
  • Migration
  • Netzwerk
  • Beobachtbarkeit und Monitoring
  • Sicherheit
  • Storage
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
  • Google Security Operations
Jetzt kostenlos testen
Übersicht Leitfäden Anwendungsfälle Referenzen Support Ressourcen
Google Cloud Documentation
  • Dokumentation
    • Mehr
    • Übersicht
    • Leitfäden
    • Anwendungsfälle
    • Referenzen
    • Support
    • Ressourcen
  • Console
  • Erste Schritte
  • Einführung
    • Google SecOps – Übersicht
    • Google Unified Security – Übersicht
    • Empfohlene Google Unified Security-Produkte
    • Google SecOps-Plattform
    • Google SecOps-Architektur
  • Google SecOps-Lebenszyklus
    • Daten erheben
      • Übersicht über die Datenaufnahme
      • Übersicht über UDM
    • Bedrohungen erkennen
      • Angewandte Bedrohungsinformationen – Übersicht
      • Erste Schritte mit YARA-L
    • Benachrichtigungen untersuchen
      • Übersicht über die Analyse und Fallverwaltung
      • Benachrichtigungen und Entitätskontext untersuchen
    • Auf Warnmeldungen reagieren
      • Übersicht über die Playbook-Automatisierung
      • KI-Agents in Playbooks einbetten
      • Auf Benachrichtigungen und Fälle reagieren
    • Verwalten und beobachten
      • Content Hub – Übersicht
      • Übersicht über Aufnahmemesswerte
      • Dashboards – Übersicht
  • Gemini in Google SecOps
    • Übersicht
    • Auf Produkt-Hilfe mit Gemini zugreifen
  • Lizenzierung
    • Google SecOps-Pakete – Übersicht
    • Google SecOps-Sicherheitstokens – Übersicht
  • Los gehts
  • Auf eine Google SecOps-Instanz zugreifen
  • In Google SecOps anmelden
  • Google SecOps-Plattform verwenden
  • Nutzereinstellungen konfigurieren
  • Verwalten
  • Instanz einrichten
    • Instanz bereitstellen
    • Informationen zur Abrechnung
    • Google Cloud-Projekt konfigurieren
    • Instanz mit Google Cloud verknüpfen
    • Authentifizierung konfigurieren
      • Google Cloud-Identität konfigurieren
      • Identität von Drittanbietern konfigurieren
      • Authentifizierung ändern
  • Funktionszugriff konfigurieren
  • Datenzugriff konfigurieren
    • Übersicht über die rollenbasierte Zugriffssteuerung (RBAC) für Daten
    • Daten-RBAC konfigurieren
    • RBAC-Auswirkungen verwalten
      • Übersicht
      • Zugriff auf Dashboards steuern
      • Zugriff auf Datentabellen steuern
      • Zugriff auf 1P-Anfragen und ‑Benachrichtigungen steuern
      • Zugriff auf Referenzlisten steuern
    • Alte RBAC konfigurieren
  • SOAR-Zugriff konfigurieren
    • Übersicht
    • Berechtigungsgruppen verwalten
      • Übersicht
      • Nutzergruppen verstehen
      • Verwalteten Nutzer erstellen
      • Mitbearbeiter erstellen
      • Nutzer mit Ansichtszugriff erstellen
    • SOC-Rollen verwalten
    • Umgebungen verwalten
      • Übersicht
      • Umgebungsgruppen verwalten
      • Benutzerdefinierte Umgebungsgruppen konfigurieren
    • Zugriff aktivieren
      • SOAR-Zugriff aktivieren
      • Nutzer mit Cloud Identity zuordnen
      • Nutzer mit Drittanbieter-Identität zuordnen
      • Mehrere Parameter für den Zugriff auf die Kontrollgruppe anwenden
    • Verbundzugriff aktivieren
    • Alle Nutzer anzeigen
    • Nutzerkonto löschen
  • Compliance konfigurieren
    • Unterstützte Compliance-Standards
    • Verschlüsselung ruhender Daten und Daten bei der Übertragung
    • CMEK konfigurieren
    • VPC Service Controls konfigurieren
  • MCP konfigurieren
  • Instanzeinstellungen konfigurieren
    • Betriebseinstellungen verwalten
      • Landingpage definieren
      • Plattform umgestalten
      • Zeitzone festlegen
      • E-Mail-Einstellungen konfigurieren
      • Vorschaufunktionen verwalten
    • Datenaufbewahrung verwalten
      • SIEM-Datenaufbewahrung konfigurieren
      • SOAR-Datenaufbewahrung konfigurieren
    • Plattformaktivitäten überwachen und prüfen
      • Audit-Logs verwalten
      • Nutzeraktivitäten im Blick behalten
    • Administrative Assets verwalten
      • Benutzerdefinierte Listen erstellen
      • HTML-Vorlagen für E‑Mails erstellen
      • E-Mail-Vorlagen erstellen
      • Variablen zu E‑Mail-Vorlagen hinzufügen
      • Nutzeranfragen erstellen
      • Metadaten von Properties verwalten
      • Unformatierte Python-Logs abrufen
    • Vorgangseinstellungen verwalten
      • Fallphasen verwalten
      • Namenskonventionen für Lade-Cases konfigurieren
      • Benutzerdefinierte Felder für Kundenservicetickets erstellen
      • Benutzerdefinierte Felder für das Schließen von Kundenservicefällen verwalten
      • Dialogfeld zum Schließen von Anfragen konfigurieren
      • Standardansicht für Kundenservicemitarbeiter konfigurieren
    • Warnungseinstellungen verwalten
      • Benachrichtigungsgruppierung konfigurieren
      • Benachrichtigungsüberlauf konfigurieren
      • Standardansicht für Benachrichtigungen konfigurieren
      • Entitäten aus Benachrichtigungen ausschließen
    • Tags für Anfragen und Benachrichtigungen verwalten
    • Netzwerke und Mandantenfähigkeit konfigurieren
      • Netzwerke verwalten
      • Domains für MSSPs definieren
      • Load-Balancing für Umgebungen verwalten
  • Upgrade durchführen und migrieren
    • SOAR zu Google Cloud migrieren
      • Übersicht
      • Anleitung zur Validierung vor der Migration
      • MSSP-Migration verwalten
      • SOAR-Berechtigungen zu IAM migrieren
      • SOAR-Berechtigungen IAM zuordnen
      • Zur Chronicle API migrieren
      • SOAR-API-Zuordnungstabelle
      • Infrastruktur für die Authentifizierung von Remote-Agents migrieren
      • Remote-Agents mit Workload Identity-Föderation authentifizieren
      • Häufig gestellte Fragen
    • SIEM zu Google Cloud migrieren
      • Übersicht über die SIEM-Migration
      • Zu einem Google Cloud-Projekt migrieren
      • Zu Google Cloud-Authentifizierung migrieren
      • Von der alten RBAC zur funktionsbezogenen RBAC migrieren
    • Von Legacy-SIEM-APIs zur Chronicle API migrieren
      • Übersicht
      • SIEM-API-Endpunktzuordnung
    • Cloud-Speicher-Datenfeeds auf Version 2 umstellen
    • Instanz in ein BYOP-Projekt migrieren
    • Von Legacy-Funktionen migrieren
      • CBN-Benachrichtigungen zu YARA-L-Benachrichtigungen migrieren
      • Von der CrowdStrike Detects API zur Alerts API migrieren
  • Bereitstellung aufheben
  • Erstellen und integrieren
  • Zentrale Inhalte bereitstellen
    • Content Hub – Übersicht
    • Anwendungsfälle über den Content Hub ausführen
    • Power-ups und Dienstprogramme
      • Connectors
      • E‑Mail-Dienstprogramme
      • Anreichern
      • Dateidienstprogramme
      • Funktionen
      • GitSync
      • Bild-Tools
      • TemplateEngine
      • Erkenntnisse
      • Listen
      • Tools
  • Benutzerdefinierte Funktionen entwickeln
    • IDE verwenden
    • Los gehts
      • Erste benutzerdefinierte Integration entwickeln
      • Erste benutzerdefinierte Aktion entwickeln
      • Ersten E-Mail-Connector entwickeln
      • Ersten Anwendungsfall entwickeln
    • Benutzerdefinierte Komponenten erstellen und gestalten
      • Benutzerdefinierte Integrationen erstellen
      • Benutzerdefinierte Aktionen erstellen
      • Automatisierte Jobs schreiben
    • Connectors erstellen und konfigurieren
      • Connector-Logik erstellen
      • Benutzerdefinierte Connectors konfigurieren
      • Benutzerdefinierte Connectors testen
    • Karten- und Modellbenachrichtigungen
    • Benutzerdefinierte Integrationen veröffentlichen
    • Erweiterte Datenmodellierung
      • Benutzerdefinierte Transformer entwickeln
      • Berechnete Felder für Fälle konfigurieren
  • Antwortintegrationen verwalten
    • Antwortintegrationen konfigurieren
    • Antwortintegrationen rückgängig machen
    • Python-Version upgraden
    • Abhängigkeiten der Integration verwalten
    • Unterstützung mehrerer Instanzen
    • Antwortintegrationen testen
    • Secrets mit Secret-Managern verwalten
  • Remote-Agents verwalten
    • Los gehts
      • Übersicht
      • Bereitstellungsanforderungen ansehen
      • Datenfluss und Protokolle prüfen
    • Remote-Agents bereitstellen
      • Mit Docker bereitstellen
      • Mit Podman bereitstellen
      • Auf Debian bereitstellen
      • Auf RHEL bereitstellen
      • Auf CentOS bereitstellen
      • Hochverfügbarkeit konfigurieren
      • Connectors neu bereitstellen
      • Identitätsföderation von Arbeitslasten konfigurieren
    • Verbindungen konfigurieren und validieren
      • Installer und Docker konfigurieren
      • Remote-Ausführung konfigurieren
      • Verbindungsablauf testen
    • Remote-Agents verwalten und aktualisieren
      • Skalierungsstrategie für Remote-Agents
      • Remote-Agents überwachen und verwalten
      • Standard-Upgrade durchführen
      • Wichtiges Upgrade mit Docker
      • Großes Upgrade mit Podman
      • Großes Upgrade mit RHEL
      • Großes Upgrade mit CentOS
      • Remote-Agents neu bereitstellen
    • Fehlerbehebung bei Remote-Agents
  • Zusammenarbeit und Freigabe
    • Integrationen für Community-Antworten beitragen
    • Technologiepartner werden
  • Aufnehmen
  • Datenaufnahme vorbereiten
    • Übersicht
    • Methoden zur Datenaufnahme und Datentypen
    • Logdaten aufnehmen und parsen
    • Parser – Übersicht
    • Datenfeeds – Übersicht
    • Übersicht über Datenanreicherung und Aliasing
  • Daten erheben
    • Mit der Benutzeroberfläche für Feeds arbeiten
    • Azure Event Hub-Feed erstellen
    • Daten mit API-Connectors aufnehmen
    • Daten mit der Ingestion API aufnehmen
    • Google Cloud-Logs aufnehmen
    • Daten über Webhooks erfassen
      • SOAR-Webhook einrichten
      • SIEM-Webhook einrichten
    • BindPlane-Agent für die Erfassung bereitstellen
    • Daten mit SOAR-Connectors erfassen
      • Daten mit SOAR-Connectors aufnehmen
      • Benutzerdefiniertes Datum und benutzerdefinierte Uhrzeit in Elasticsearch zuordnen
      • Umgebungen in SOAR-Connectors definieren
    • Daten mit Legacy-Forwardern erfassen
      • Forwarder installieren und konfigurieren
      • Forwarder in der Plattform konfigurieren
      • Forwarder-Konfigurationen manuell verwalten
      • Ausführbare Windows-Datei für die Weiterleitung installieren
    • Logs mit Cloud Run Functions aufnehmen
    • Von Partnern gehostete Integrationen konfigurieren
  • Logtypen und Parser konfigurieren
    • Standardparser und ‑logtypen – Übersicht
    • Liste der Standardkonfigurationsleitfäden für Parser
    • Vordefinierte Logtypen anfordern und benutzerdefinierte Logtypen erstellen
    • Supportrichtlinie für Standardparser
    • Premium-Parser
      • Apigee-Logs
      • AWS CloudTrail-Logs
      • AWS EC2-Host-Logs
      • AWS EC2‑Instanzlogs
      • Chrome-Verwaltungsprotokolle
      • Cisco ASA-Firewalllogs
      • Cloud SQL-Kontextlogs
      • Resource Manager-Kontextlogs
      • CrowdStrike Falcon-Logs
      • Duo-Aktivitätsprotokolle
      • Fluentd-Logs
      • Fortinet-Firewalllogs
      • Google Cloud-Logs zu Missbrauchsereignissen
      • Google Cloud-Audit-Logs
      • Google Cloud BigQuery-Kontextlogs
      • Google Cloud DNS-Logs
      • Google Cloud Firewall-Logs
      • Google Cloud IAM-Kontextlogs
      • Google Cloud Kubernetes-Kontextlogs
      • Google Cloud Load Balancing-Logs
      • Google Cloud NAT-Logs
      • Google Cloud Run Functions-Logs
      • Google Cloud SQL-Logs
      • Google Kubernetes Engine-Logs (GKE)
      • Google Workspace-Logs
      • Jamf-Parser – Übersicht
      • Jamf Protect-Logs
      • Jamf Telemetry-Logs
      • Jamf Telemetry v2-Protokolle
      • Jamf-Protokolle für Bedrohungsereignisse
      • Microsoft 365-Protokolle
      • Microsoft Defender for Endpoint-Protokolle
      • Microsoft Graph API-Benachrichtigungslogs
      • Microsoft Windows AD-Protokolle
      • Microsoft Windows-DHCP-Logs
      • Microsoft Windows-DNS-Logs
      • Microsoft Windows-Ereignisprotokolle
      • Microsoft Windows Sysmon-Protokolle
      • Kontextlogs für Network Connectivity Center
      • NIX-Systemprotokolle
      • OCSF-Logs
      • OSSEC-Logs
      • osquery-Logs
      • Firewall-Logs von Palo Alto Networks
      • Ergebnisse im Security Command Center
      • SentinelOne-Benachrichtigungslogs
      • SentinelOne Cloud Funnel-Logs
      • Splunk CIM-Logs
      • Zeek-Logs (Bro)
      • Zscaler CASB-Logs
      • Zscaler-Parser – Übersicht
      • Zscaler Deception-Logs
      • Zscaler DLP-Protokolle
      • Zscaler-DNS-Logs
      • Zscaler Firewall-Logs
      • Zscaler Internet Access-Logs
      • Zscaler Tunnel-Logs
      • Zscaler-VPN-Logs
      • Zscaler Web Proxy-Logs
      • Zscaler ZPA-Logs
      • Zscaler ZPA-Audit-Logs
      • Zscaler Email DLP
    • Standard-Parser A, B und C
      • A10 Network Load Balancer-Logs
      • Abnormale Sicherheitslogs
      • Absolute Secure Endpoint-Logs
      • Acalvio-Logs
      • AI-Hunter-Logs für aktive Gegenmaßnahmen
      • ADVA Fiber Service Platform-Logs
      • Agiloft-Logs
      • AIDE-Logs (Advanced Intrusion Detection Environment)
      • Airlock Digital-Logs für die Zulassungsliste von Anwendungen
      • AIX-Systemprotokolle
      • Akamai Cloud Monitor-Logs
      • Akamai DataStream 2-Logs
      • Akamai DNS-Logs
      • Akamai EAA-Logs (Enterprise Application Access)
      • Akamai SIEM Connector-Logs
      • Akamai WAF-Logs
      • Akeyless Vault-Logs
      • Alcatel-Switch-Logs
      • AlphaSOC-Benachrichtigungslogs
      • AlgoSec Security Management-Logs
      • Alveo Risk Data Management-Logs
      • Amazon CloudFront-Logs
      • AMD Pensando DSS-Firewall-Logs
      • Anomali ThreatStream – IOC-Logs
      • Ansible AWX-Logs
      • Apache-Logs
      • Apache Cassandra-Logs
      • Apache Hadoop-Logs
      • Apache Tomcat-Logs
      • Appian Cloud-Logs
      • Syslog-Daten von Apple macOS
      • AppOmni-Logs
      • Aqua Security-Logs
      • Arbor Edge Defense-Logs
      • Archer IRM-Logs
      • ArcSight-CEF-Logs
      • Arista VeloCloud SD-WAN-Logs
      • Arista-Switch-Logs
      • Area 1-Logs
      • Armis-Aktivitätslogs
      • Armis-Benachrichtigungslogs
      • Armis-Geräteprotokolle
      • Armis-Logs zu Sicherheitslücken
      • Array Networks – SSL-VPN-Logs
      • Aruba AirWave-Logs
      • Aruba ClearPass-Protokolle
      • Aruba EdgeConnect SD-WAN-Logs
      • Aruba IPS-Logs
      • Aruba-Switch-Logs
      • Aruba Wireless Controller- und Access Point-Protokolle
      • Asset Panda-Logs
      • Atlassian Bitbucket-Logs
      • Atlassian Cloud-Administrator-Audit-Logs
      • Atlassian Confluence-Logs
      • Atlassian Jira-Logs
      • BOTsink-Logs von Attivo Networks
      • Auth0-Logs
      • Automation Anywhere-Logs
      • Avatier-Logs
      • Avaya Aura-Logs
      • Avigilon Access Control Manager-Logs
      • Audit-Logs für Aware
      • Aware Signals-Logs
      • AWS API Gateway-Zugriffslogs
      • AWS Aurora-Logs
      • AWS CloudWatch-Logs
      • AWS Config-Logs
      • AWS Control Tower-Logs
      • AWS ECS-Messwertlogs
      • AWS Elastic Load Balancing-Logs
      • AWS Elastic MapReduce-Logs
      • AWS GuardDuty-Logs
      • AWS IAM-Logs
      • AWS Inspector-Logs
      • AWS Key Management Service-Logs
      • AWS Lambda-Funktionsprotokolle
      • AWS Macie-Logs
      • AWS Network Firewall-Logs
      • AWS RDS-Logs
      • AWS Redshift-Logs
      • AWS Route 53-Logs
      • AWS S3-Server-Zugriffslogs
      • AWS Security Hub-Logs
      • AWS Session Manager-Logs
      • AWS VPC-Flusslogs
      • AWS VPC Transit Gateway-Flusslogs
      • AWS-VPN-Logs
      • AWS WAF-Logs
      • Azione-Firewalllogs
      • Azure AD-Anmeldeprotokolle
      • Azure API Management-Protokolle
      • Azure App Service-Protokolle
      • Azure Application Gateway-Protokolle
      • Azure Cosmos DB-Protokolle
      • Azure Firewall-Logs
      • Azure NSG-Flusslogs
      • Azure Storage-Überwachungsprotokolle
      • Azure-VPN-Protokolle
      • Azure WAF-Protokolle
      • Barracuda CloudGen Firewall-Logs
      • Barracuda Email Security Gateway-Protokolle
      • Barracuda WAF-Logs
      • Barracuda Web Filter-Logs
      • BeyondTrust BeyondInsight-Logs
      • BeyondTrust EPM-Logs
      • BeyondTrust Privileged Identity-Logs
      • BeyondTrust Remote Support-Logs
      • BeyondTrust Secure Remote Access-Logs
      • Big Switch BigCloudFabric-Logs
      • Bitdefender-Logs
      • Bitwarden Enterprise-Ereignisprotokolle
      • BloxOne Threat Defense-Logs
      • BlueCat DDI-Logs
      • BlueCat Edge-Logs
      • Blue Coat ProxySG-Logs
      • BMC AMI Defender-Logs
      • BMC Client Management-Logs
      • BMC Helix Discovery-Logs
      • JSON-Logs für Box-Zusammenarbeit
      • Broadcom CA PAM-Logs
      • Broadcom SSL VA-Logs
      • Audit-Logs für das Broadcom-Supportportal
      • Broadcom Symantec SiteMinder Web Access-Logs
      • Brocade ServerIron-Protokolle
      • Brocade-Switch-Logs
      • CA ACF2-Logs
      • LDAP-Logs der Zertifizierungsstelle
      • Cambium Networks-Logs
      • Carbon Black App Control-Logs
      • Carbon Black EDR-Logs
      • Cato Networks-Protokolle
      • Censys-Logs
      • IOC-Logs von Centripetal Networks
      • Cequence Bot Defense-Logs
      • Check Point-Audit-Logs
      • Check Point EDR-Logs
      • Check Point-Firewall-Logs
      • Check Point Harmony-Logs
      • Check Point SmartDefense-Logs
      • ChromeOS XDR-Protokolle
      • Cimcor CimTrak-Logs
      • CipherTrust Manager-Logs
      • CircleCI-Audit-Logs
      • CIS Albert-Warnungslogs
      • Cisco AMP for Endpoints-Logs
      • Cisco APIC-Logs
      • Cisco Application Centric Infrastructure (ACI)-Logs
      • Cisco Application Control Engine (ACE)-Logs
      • Cisco CallManager-Protokolle
      • Cisco CloudLock CASB-Logs
      • Cisco CTS-Logs
      • Cisco DNA Center-Plattformlogs
      • Cisco eStreamer-Logs
      • Cisco Firepower NGFW-Logs
      • Cisco FireSIGHT Management Center-Logs
      • Cisco Firewall Service Module (FWSM)-Logs
      • Cisco Identity Intelligence-Logs
      • Cisco IronPort-Protokolle
      • Cisco IOS-Protokolle
      • Cisco ISE-Logs
      • Cisco Meraki-Logs
      • Cisco PIX-Logs
      • Cisco Prime-Protokolle
      • Cisco-Router-Logs
      • Cisco Secure Access-Logs
      • Cisco Secure ACS-Protokolle
      • Cisco Secure Email Gateway-Protokolle
      • Cisco Secure Workload-Logs
      • Cisco Stealthwatch-Logs
      • Cisco-Switch-Logs
      • Cisco UCS-Logs
      • Cisco Umbrella-Audit-Logs
      • Cisco Umbrella Cloud Firewall-Logs
      • Cisco Umbrella-DNS-Logs
      • Cisco Umbrella-IP-Logs
      • Cisco Umbrella Web Proxy-Protokolle
      • Cisco VCS-Protokolle
      • Protokolle von Cisco Vision Dynamic Signage Director
      • Cisco vManage SD-WAN-Logs
      • Cisco-VPN-Logs
      • Cisco Web Security Appliance-Logs (WSA)
      • Cisco Wireless Intrusion Prevention System (WIPS)-Protokolle
      • Cisco Wireless LAN Controller-Logs (WLC)
      • Cisco Wireless Security Management (WiSM)-Logs
      • Citrix Analytics-Protokolle
      • Citrix Monitor Service-Logs
      • Citrix Receiver-Logs
      • Citrix StoreFront-Protokolle
      • ClamAV-Logs
      • Claroty CTD-Logs
      • Claroty xDome for Healthcare-Logs
      • Claroty xDome-Logs
      • Cloud Identity-Gerätelogs
      • Cloud Identity-Gerätenutzerlogs
      • Cloud IDS-Logs (Cloud Intrusion Detection System)
      • Aktivitätslogs für Cloud Monitoring-Benachrichtigungen
      • Cloud Next Generation Firewall-Logs
      • Cloud Run-Logs
      • Cloud Storage-Kontextlogs
      • Cloudflare-Logs