Ir al contenido principal
Google Cloud Documentation
Áreas tecnológicas
  • IA y aprendizaje automático
  • Desarrollo de aplicaciones
  • Alojamiento de aplicaciones
  • Computación
  • Analíticas y flujos de datos
  • Bases de datos
  • Tecnologías distribuidas, híbridas y multinube
  • IA generativa
  • Soluciones por sector
  • Redes
  • Observabilidad y monitorización
  • Seguridad
  • Storage
Herramientas para varios productos
  • Gestión de accesos y recursos
  • Gestión de costes y uso
  • Infraestructura como código
  • Migración
  • SDK, lenguajes, frameworks y herramientas
/
Consola
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Acceder
  • Security
  • Google Security Operations
Empezar gratis
Introducción Guías Referencia Recursos
Google Cloud Documentation
  • Áreas tecnológicas
    • Más
    • Introducción
    • Guías
    • Referencia
    • Recursos
  • Herramientas para varios productos
    • Más
  • Consola
  • Introducción
  • Descripción general de Google SecOps
  • Novedades de Google SecOps
  • Plan de lanzamiento de Google SecOps
  • Iniciar sesión en Google Security Operations
  • Desplazarse por la plataforma Google SecOps
  • Entender la plataforma Google SecOps
  • Configurar las preferencias de usuario
  • Gemini
  • Gemini en SecOps
  • Usar el agente de triaje para investigar alertas
  • Google SecOps Labs
    • Usar Gemini y otros experimentos en Google SecOps
    • Usar el recomendador de respuestas a alertas
  • Resúmenes de la documentación de Gemini
  • Gestionar instancia
  • Incorporar una instancia nueva
    • Introducción
    • Información sobre los componentes de la facturación
    • Configurar un proyecto de GCP
    • Configurar la autenticación de GCP
      • Identidad de Google Cloud
      • Identidad de terceros
    • Vincular SecOps con GCP
  • Controlar el acceso a las funciones
    • Configurar el control de acceso basado en roles de las funciones
    • Configurar el control de acceso basado en roles antiguo
  • Controlar el acceso a los datos
    • Introducción
    • Configurar el control de acceso basado en roles de datos
    • Impacto del RBAC de datos en las funciones
      • Introducción
      • Paneles de control
      • Tablas de datos
      • Listas de referencias
  • Controlar el acceso a SOAR
    • Introducción
    • Habilitar el acceso a SOAR
    • Grupos de permisos
      • Introducción
      • Tipos de usuarios
      • Usuario gestionado
      • Usuario colaborador
      • Usuario con acceso de solo lectura
    • Roles de SOC
    • Entornos
      • Introducción
      • Grupos de entorno
      • Entornos personalizados
    • Configurar el acceso a SOAR
      • Cloud Identity
      • Identidad de terceros
      • Varios parámetros de acceso
      • Ver a todos los usuarios
      • Suprimir usuarios
    • Federación de casos
  • Validar acceso
    • Hacer una búsqueda
    • Investigar una alerta
  • Administración
    • Tareas de administrador de SIEM
      • Conservación de datos
      • Registros de auditoría
    • Tareas de administrador de SOAR
      • Ver mi ID de cliente de SOAR
      • Configurar tu zona horaria
      • Recopilar registros de SOAR
      • Gestionar claves de API
      • Permitir que el equipo de Asistencia de Google acceda a tu instancia
      • Solucionar problemas de funcionalidad de SOAR
      • Definir una página de destino
      • Crear una lista de bloqueo para excluir entidades de las alertas
      • Crear listas personalizadas
      • Crear plantillas HTML de correo
      • Crear plantillas de correo electrónico
      • Definir dominios para proveedores de servicios de seguridad gestionados
      • Gestionar el balanceo de carga del entorno
      • Crear solicitudes de usuario
      • Gestionar redes
      • Definir el SLA
      • Usar variables dinámicas en plantillas HTML de correo
      • Abrir una incidencia para el equipo de Asistencia de Google
      • Definir la conservación de los casos cerrados
      • Monitorizar la actividad de los usuarios (auditoría)
      • Resumen del cambio de marca
      • Definir la zona horaria de todos los usuarios (administrador)
      • Configuración de tu correo electrónico
      • Ver y cambiar los límites de servicio
      • Gestionar metadatos de propiedades
      • Obtener registros de Python sin procesar
    • Migrar SOAR a Google Cloud
      • Información general sobre la migración de SOAR
        • Presentación
        • Guía de validación previa a la migración
        • Migración de SOAR para MSSPs
      • Migrar endpoints de SOAR a la API Chronicle
      • Migrar agentes remotos a Google Cloud
      • Preguntas frecuentes
  • Dar de baja
  • Data Collection
  • Ingestión
    • Ingestión de datos de Google SecOps
    • Información general sobre la ingestión de datos
    • Conjuntos de datos y analizadores predeterminados admitidos
    • Ingerir datos en Google SecOps
      • Instalar y configurar reenviadores
        • Instalar y configurar el reenviador
        • Configurar reenviadores en la plataforma Google SecOps
        • Gestionar manualmente las configuraciones de reenviadores
        • Ejecutable de la herramienta de reenvío de Google SecOps para Windows
        • Solucionar problemas habituales de reenvío de Linux
    • Agente de colección de BindPlane
      • Usar el agente de Bindplane
      • Configurar Bindplane para la monitorización silenciosa de hosts
    • Configurar feeds de datos
      • Información general sobre la gestión de feeds
      • Usar la aplicación de gestión de feeds
      • Crear un feed de Azure Event Hub
      • Usar la API de gestión de feeds
    • Flujos de procesamiento de datos
      • Configurar y gestionar flujos de procesamiento de datos
    • Usar secuencias de comandos de ingestión implementadas como Cloud Functions
    • Usar la API Ingestion
    • Configurar límites de ráfaga
  • Ingerir datos de Google Cloud en Google SecOps
  • Gestión de feeds centrada en productos
  • Analizadores predeterminados
    • Lista de analizadores predeterminados
    • Analizadores premium
      • Registros de Apigee
      • Registros de hosts de AWS EC2
      • Registros de instancias de AWS EC2
      • Registros de gestión de Chrome
      • Registros de cortafuegos de Cisco ASA
      • Registros de contexto de Cloud SQL
      • Registros de contexto de Resource Manager
      • Registros de CrowdStrike Falcon
      • Registros de actividad de Duo
      • Registros de Fluentd
      • Registros de cortafuegos de Fortinet
      • Ingerir datos de Google Cloud en Google Security Operations
      • Registros de eventos de abuso de Google Cloud
      • Registros de auditoría de Google Cloud
      • Registros de contexto de Google Cloud BigQuery
      • Registros de Google Cloud DNS
      • Registros de cortafuegos de Google Cloud
      • Registros de contexto de Google Cloud IAM
      • Registros de contexto de Kubernetes de Google Cloud
      • Registros de Google Cloud Load Balancing
      • Registros de Google Cloud NAT
      • Registros de funciones de Google Cloud Run
      • Registros de Google Cloud SQL
      • Registros de Google Kubernetes Engine (GKE)
      • Registros de Google Workspace
      • Información general sobre los analizadores de Jamf
      • Registros de Jamf Protect
      • Registros de telemetría de Jamf Protect v2
      • Registros de telemetría de Jamf
      • Registros de eventos de amenazas de Jamf
      • Registros de Microsoft 365
      • Registros de Microsoft Defender for Endpoint
      • Registros de alertas de la API Microsoft Graph
      • Registros de Microsoft Windows AD
      • Registros DHCP de Microsoft Windows
      • Registros DNS de Microsoft Windows
      • Registros de eventos de Microsoft Windows
      • Registros de Sysmon de Microsoft Windows
      • Registros de contexto de Network Connectivity Center
      • Registros del sistema NIX
      • Registros de OCSF
      • Registros de OSSEC
      • Registros de osquery
      • Registros de cortafuegos de Palo Alto Networks
      • Resultados de Security Command Center
      • Registros de alertas de SentinelOne
      • Registros de SentinelOne Cloud Funnel
      • Registros de CIM de Splunk
      • Registros de Zeek (Bro)
      • Registros de Zscaler CASB
      • Información general sobre los analizadores de Zscaler
      • Registros de Zscaler Deception
      • Registros de DLP de Zscaler
      • Registros DNS de Zscaler
      • Registros de cortafuegos de Zscaler
      • Registros de Zscaler Internet Access
      • Registros de túneles de Zscaler
      • Registros de VPN de Zscaler
      • Registros de proxy web de Zscaler
      • Registros de Zscaler ZPA
      • Registros de auditoría de Zscaler ZPA
      • Registros de Zeek (Bro)
    • Analizadores estándar A, B y C
      • Registros de balanceadores de carga de red de A10
      • Registros de Abnormal Security
      • Registros de Absolute Secure Endpoint
      • Registros de Acalvio
      • Registros de Active Countermeasures AI-Hunter
      • Registros de la plataforma de servicio de fibra de ADVA
      • Registros de AIDE (Advanced Intrusion Detection Environment)
      • Registros del sistema AIX
      • Registros de Akamai Cloud Monitor
      • Registros de Akamai DataStream 2
      • Registros DNS de Akamai
      • Registros de Akamai EAA (Enterprise Application Access)
      • Registros de WAF de Akamai
      • Registros de Vault sin llaves
      • Registros de conmutación de Alcatel
      • Registros de alertas de AlphaSOC
      • Registros de gestión de seguridad de AlgoSec
      • Registros de Amazon CloudFront
      • Registros del cortafuegos de AMD Pensando DSS
      • Registros de IOC de Anomali ThreatStream
      • Registros de Ansible AWX
      • Registros de Apache
      • Registros de Apache Cassandra
      • Registros de Apache Hadoop
      • Registros de Apache Tomcat
      • Registros de Appian Cloud
      • Datos de syslog de Apple macOS
      • Registros de Aqua Security
      • Registros de Arbor Edge Defense
      • Registros de Archer IRM
      • Registros CEF de ArcSight
      • Registros de switches de Arista
      • Registros de Area 1
      • Registros de vulnerabilidades de Armis
      • Registros de VPN SSL de Array Networks
      • Registros de Aruba ClearPass
      • Registros de Aruba EdgeConnect SD-WAN
      • Registros de IPS de Aruba
      • Registros de conmutadores de Aruba
      • Registros de controladores y puntos de acceso inalámbricos de Aruba
      • Registros de Atlassian Bitbucket
      • Registros de auditoría de administrador de Atlassian Cloud
      • Registros de Atlassian Confluence
      • Registros de Atlassian Jira
      • Registros de BOTsink de Attivo Networks
      • Registros de Auth0
      • Registros de Automation Anywhere
      • Registros de Avatier
      • Registros de Avaya Aura
      • Registros de Avigilon Access Control Manager
      • Registros de auditoría de Aware
      • Registros de acceso de AWS API Gateway
      • Registros de AWS Aurora
      • Registros de AWS CloudTrail
      • Registros de AWS CloudWatch
      • Registros de AWS Config
      • Registros de AWS Control Tower
      • Registros de AWS Elastic Load Balancing
      • Registros de AWS Elastic MapReduce
      • Registros de AWS GuardDuty
      • Registros de AWS IAM
      • Registros de AWS Key Management Service
      • Registros de AWS Macie
      • Registros de AWS Network Firewall
      • Registros de AWS RDS
      • Registros de AWS Route 53
      • Registros de acceso al servidor de AWS S3
      • Registros de AWS Security Hub
      • Registros de AWS Session Manager
      • Registros de flujo de VPC de AWS
      • Registros de flujo de AWS VPC Transit Gateway
      • Registros de VPN de AWS
      • Registros de AWS WAF
      • Registros de cortafuegos de Azion
      • Registros de inicio de sesión de Azure AD
      • Registros de Azure API Management
      • Registros de Azure App Service
      • Registros de Azure Application Gateway
      • Registros de Azure Firewall
      • Registros de flujo de NSG de Azure
      • Registros de auditoría de Azure Storage
      • Registros de VPN de Azure
      • Registros de WAF de Azure
      • Registros de Barracuda CloudGen Firewall
      • Registros de Barracuda Email Security Gateway
      • Registros de WAF de Barracuda
      • Registros de Barracuda Web Filter
      • Registros de BeyondTrust BeyondInsight
      • Registros de BeyondTrust EPM
      • Registros de BeyondTrust Privileged Identity
      • Registros de asistencia remota de BeyondTrust
      • Registros de acceso remoto seguro de BeyondTrust
      • Registros de Bitdefender
      • Registros de eventos de Bitwarden Enterprise
      • Registros de BloxOne Threat Defense
      • Registros de BlueCat DDI
      • Registros de BlueCat Edge
      • Registros de Blue Coat ProxySG
      • Registros de BMC Helix Discovery
      • Registros JSON de colaboración de Box
      • Registros de CA PAM de Broadcom
      • Registros de VA de SSL de Broadcom
      • Registros de acceso web de Broadcom Symantec SiteMinder
      • Registros de Brocade ServerIron
      • Registros de conmutadores de Brocade
      • Registros de Cambium Networks
      • Registros de Carbon Black App Control
      • Registros de EDR de Carbon Black
      • Registros de Cato Networks
      • Registros de Censys
      • Registros de auditoría de Check Point
      • Registros de EDR de Check Point
      • Registros de cortafuegos de Check Point
      • Check Point Harmony
      • Registros de Check Point SmartDefense
      • Registros de CipherTrust Manager
      • Registros de auditoría de CircleCI
      • Registros de Cisco AMP para endpoints
      • Registros de Cisco APIC
      • Registros de Cisco Application Centric Infrastructure (ACI)
      • Registros de Cisco Application Control Engine (ACE)
      • Registros de Cisco CallManager
      • Registros de Cisco CloudLock CASB
      • Registros de la plataforma Cisco DNA Center
      • Registros de Cisco eStreamer
      • Registros de Cisco Firepower NGFW
      • Registros de Cisco Firewall Service Module (FWSM)
      • Registros de Cisco IronPort
      • Registros de Cisco IOS
      • Registros de Cisco ISE
      • Registros de Cisco Meraki
      • Registros de Cisco PIX
      • Registros de Cisco Prime
      • Registros de routers de Cisco
      • Registros de Cisco Secure ACS
      • Registros de Cisco Secure Email Gateway
      • Registros de Cisco Stealthwatch
      • Registros de Cisco Switch
      • Registros de Cisco UCS
      • Registros de Cisco VCS
      • Registros de Cisco vManage SD-WAN
      • Registros de VPN de Cisco
      • Registros de Cisco Web Security Appliance (WSA)
      • Registros del sistema de prevención de intrusiones inalámbricas (WIPS) de Cisco
      • Registros del controlador de LAN inalámbrica (WLC) de Cisco
      • Registros de Cisco Wireless Security Management (WiSM)
      • Registros de Citrix Analytics
      • Registros del servicio de monitorización de Citrix
      • Registros de Citrix StoreFront
      • Registros de CTD de Claroty
      • Registros de Claroty xDome
      • Registros de dispositivos de Cloud Identity
      • Registros de usuarios de dispositivos de Cloud Identity
      • Registros del Sistema de Detección de Intrusos de Cloud (Cloud IDS)
      • Datos de acceso contextual
      • Registros de Cloud Next Generation Firewall
      • Registros de Cloud Run
      • Registros de contexto de Cloud Storage
      • Registros de Cloudflare
      • Registros de WAF de Cloudflare
      • Registros de Cloudian HyperStore
      • Registros de CloudPassage Halo
      • Conjuntos de datos principales de Code42 Incydr
      • Registros de Cohesity
      • Registros de Commvault
      • Registros de copias de seguridad y recuperación de CommVault
      • Registros de Comodo AV
      • Registros de contexto de Compute Engine
      • Registros de sensores de Corelight
      • Registros de Cribl Stream
      • Registros de CrowdStrike Falcon en formato CEF
      • Registros de CrowdStrike Falcon Stream
      • Registros de CrowdStrike FileVantage
      • Registros de los servicios de IdP de CrowdStrike
      • Registros de CrushFTP
      • Archivos CSV de IOC personalizados
      • Registros de CyberArk EPM
      • Registros de PAM de CyberArk
      • Registros de CyberArk Privilege Cloud
      • Registros de CyberArk Privileged Threat Analytics
      • Registros de CyberX
      • Registros de Cylance PROTECT
      • Registros de Cynet 360 AutoXDR
      • Registros de Cyolo OT
    • Analizadores estándar D - E - F - G
      • Registros de Datadog
      • Registros de Darktrace
      • Registros de EDR de Deep Instinct
      • Delinea los registros del motor distribuido
      • Delinea PAM logs
      • Delinea Secret Server logs
      • Registros de SSO de Delinea
      • Registros de Dell CyberSense
      • Registros de Dell ECS
      • Registros de Dell EMC Data Domain
      • Registros de NAS de Dell EMC Isilon
      • Registros de Dell EMC PowerStore
      • Registros de Dell EMC PowerStore
      • Registros de Dell OpenManage
      • Registros de conmutadores de Dell
      • Registros de auditoría de DigiCert
      • Registros de los módems Digi
      • Registros de Digital Shadows SearchLight
      • Resultados de DomainTools Iris Investigate
      • Registros de administrador de Duo
      • Registros de autenticación de Duo
      • Registros de contexto de entidad de Duo
      • Registros de telefonía de Duo
      • Registros de contexto de usuarios de Duo
      • Registros de WAF de Edgio
      • Registros de auditoría de Elastic Auditbeat
      • Registros de Elastic Packet Beats
      • Registros de Elasticsearch
      • Registros de DLP de Endpoint Protector
      • Registros de auditoría de HSM Entrust nShield
      • Registros de Epic Systems
      • Registros de ESET AV
      • Registros de ESET EDR
      • Registros DNS de ExtraHop
      • Registros de ExtraHop RevealX
      • Registros de conmutadores Extreme
      • Registros de Extreme Wireless
      • Registros de AFM de F5
      • Registros de ASM de F5
      • Registros de F5 BIG-IP APM
      • Registros de F5 BIG-IP ASM
      • Registros de F5 BIG-IP LTM
      • Registros DNS de F5
      • Registros de VPN de F5
      • Registros de WAF de Fastly
      • Registros de red de Fidelis
      • Registros de FTP de FileZilla
      • Registros de FireEye HX
      • Registros de FireEye NX
      • Registros de Forcepoint CASB
      • Registros de Forcepoint DLP
      • Registros de Forcepoint NGFW
      • Registros de Forcepoint Web Security
      • Registros de Forescout NAC
      • Registros de ForgeRock OpenAM
      • Registros de FortiAnalyzer de Fortinet
      • Registros de FortiAuthenticator de Fortinet
      • Registros de FortiMail de Fortinet
      • Registros de FortiSASE de Fortinet
      • Registros de WAF de FortiWeb
      • Registros de DLP de Fortra Digital Guardian
      • Registros de auditoría de GitHub
      • Registros de GitLab
      • Registros de Google Cloud IoT
      • Registros de contexto de Google Cloud Compute
      • Registros de Google Cloud Compute
      • Registros de Google Cloud IDS
    • Analizadores estándar H - I - J - K
      • Registros de HAProxy
      • Registros de auditoría de Harness IO
      • Registros de auditoría de HashiCorp
      • Registros de HP ProCurve
      • Registros de HPE Aruba Networking Central
      • Registros de HPE BladeSystem c7000
      • Registros de acceso de IBM Verify Identity
      • Registros de contexto de análisis de Gestión de Identidades y Accesos (IAM)
      • Registros de Illumio Core
      • Registros de Imperva Advanced Bot Protection
      • Registros de analíticas de ataques de Imperva
      • Registros de auditoría de Imperva
      • Registros CEF de Imperva
      • Registros de bases de datos de Imperva
      • Registros de Imperva Data Risk Analytics (DRA)
      • Registros de Imperva FlexProtect
      • Registros de gestión de Imperva SecureSphere
      • Registros de WAF de Imperva
      • Registros de Infoblox
      • Registros de contexto de Jamf Pro
      • Registros de Jenkins
      • Registros de JFrog Artifactory
      • Registros de Juniper Junos
      • Registros de cortafuegos Juniper NetScreen
      • Registros de Kaseya Datto File Protection
      • Registros de antivirus de Kaspersky
      • Registros de balanceadores de carga de Kemp
      • Registros de Kiteworks (antes Accellion)
    • Analizadores estándar L, M y N
      • Registros de Lacework Cloud Security
      • Registros de EDR de LimaCharlie
      • Registros de sistemas Linux auditd y AIX
      • Registros de ManageEngine AD360
      • Registros de ManageEngine ADAudit Plus
      • Registros de McAfee Firewall Enterprise
      • Registros de McAfee Web Gateway
      • Registros de Micro Focus NetIQ Access Manager
      • Registros de actividad de Microsoft Azure
      • Registros de Microsoft Azure AD
      • Registros de auditoría de Microsoft Azure AD
      • Registros de contexto de Microsoft Azure AD
      • Registros de auditoría de Microsoft Azure DevOps
      • Registros de Microsoft SQL Server
      • Registros de registro de Microsoft Azure Key Vault
      • Registros de alertas de Microsoft Defender for Cloud
      • Registros de Microsoft Defender for Identity
      • Registros de Microsoft Exchange
      • Registros de actividad de Microsoft Graph
      • Registros de Microsoft IIS
      • Registros de Microsoft Intune
      • Registros de LAPS de Microsoft
      • Registros de Microsoft Sentinel
      • Registros de Microsoft Windows Defender ATP
      • Registros de correo de Mimecast
      • Registros de IOC de MISP
      • Registros de MobileIron
      • Registros de MuleSoft Anypoint
      • Registros de MySQL
      • Registros de la plataforma de servicios de archivos de Nasuni
      • Registros de NetApp ONTAP
      • Registros de SAN de NetApp
      • Registros de Netgate pfSense
      • Registros de NetScaler
      • Registros de alertas de Netskope v1
      • Registros de alertas de Netskope (versión 2)
      • Registros del proxy web de Netskope
      • Registros de NGINX
      • Registros de Red Hat de Nix Systems
      • Registros de Nix Systems Ubuntu Server (sistema Unix)
      • Registros del router Nokia
      • Registros de ntopng
      • Registros de Nutanix Prism
    • Analizadores estándar O - P - Q - R
      • Registros de Okta
      • Registros de inicio de sesión único (SSO) de OneLogin
      • Registros de 1Password
      • Registros de auditoría de 1Password
      • Registros de Onfido
      • Registros de OpenCanary
      • Registros de cortafuegos de OPNsense
      • Registros de auditoría de Oracle Cloud Infrastructure
      • Registros de Oracle DB
      • Registros de alertas de Cortex XDR de Palo Alto
      • Registros de eventos de Cortex XDR de Palo Alto
      • Registros de IOC de Palo Alto Networks
      • Registros de Palo Alto Networks Traps
      • Registros de Palo Alto Prisma Cloud
      • Registros de alertas de Palo Alto Prisma Cloud
      • Registros de Palo Alto Prisma SD-WAN
      • Registros de PingOne Advanced Identity Cloud
      • Registros de PowerShell
      • Registros de IOC de Proofpoint Emerging Threats Pro
      • Registros de Proofpoint On-Demand
      • Registros de alertas de TAP de Proofpoint
      • Registros de Pulse Secure
      • Registros de contexto de recursos de Qualys
      • Registros de monitorización continua de Qualys
      • Registros de análisis de Qualys
      • Registros de Qualys Virtual Scanner
      • Registros de gestión de vulnerabilidades de Qualys
      • Registros de WAF de Radware
      • Registros de Rapid7 InsightIDR
      • Registros de reCAPTCHA Enterprise
      • Registros de IOC de Recorded Future
      • Registros de RevealX
      • Registros de actividad de Rippling
      • Registros de RSA Authentication Manager
    • Analizadores estándar S - T - U
      • Registros de gestión de identidades y accesos de SailPoint
      • Registros de Salesforce
      • Registros de SecureAuth Identity Platform
      • Registros de Secure Web Proxy
      • Registros de errores de Security Command Center
      • Registros de Observation de Security Command Center
      • Registros de infracciones de postura de Security Command Center
      • Registros de Combinación tóxica de Security Command Center
      • Registros no especificados de Security Command Center
      • Registros de visibilidad detallada de SentinelOne
      • Registros de EDR de SentinelOne
      • Registros de Sentry
      • Registros de auditoría de ServiceNow
      • Registros de seguridad de ServiceNow
      • Registros de WAF de Signal Sciences
      • Registros de Skyhigh Security
      • Registros de auditoría de Slack
      • Registros de Snipe-IT
      • Registros de Snort
      • Registros de Snowflake
      • Registros de auditoría a nivel de grupo de Snyk
      • Registros de auditoría y problemas a nivel de grupo de Snyk
      • Registros de SonicWall
      • Registros de antivirus de Sophos
      • Registros de Sophos Capsule8
      • Registros de Sophos Central
      • Registros de DHCP de Sophos
      • Registros de Sophos Intercept EDR
      • Registros de Sophos UTM
      • Registros de Sophos XG Firewall
      • Registros Eve de Suricata
      • Registros de la plataforma Swimlane
      • Registros de Symantec CloudSOC CASB
      • Registros de DLP de Symantec
      • Registros de Symantec EDR
      • Registros de Symantec Endpoint Protection
      • Registros de exportación de eventos de Symantec
      • Registros de Symantec VIP Authentication Hub
      • Registros de Symantec VIP Enterprise Gateway
      • Registros de Symantec Web Isolation
      • Registros de Symantec WSS
      • Registros de Synology
      • Registros de Sysdig
      • Registros de Tailscale
      • Registros de recursos de Tanium
      • Registros de auditoría de Tanium
      • Registros de Tanium Comply
      • Registros de Tanium Discover
      • Registros de Tanium Insight
      • Registros de Tanium Integrity Monitor
      • Registros de parches de Tanium
      • Registros de preguntas de Tanium
      • Registros de Tanium Reveal
      • Registros de flujo de Tanium
      • Registros de Tanium Threat Response
      • Registros de Thinkst Canary
      • Registros de IOC de ThreatConnect
      • Registros de IOC de ThreatConnect con la API v3
      • Datos de inteligencia frente a amenazas de Team Cymru Scout
      • Registros de TeamViewer
      • Registros de auditoría de Tines
      • Registros de DLP de Trellix
      • Registros de Trellix ePO
      • Registros de Trellix IPS
      • Registros de Trend Micro Apex One
      • Registros de Trend Micro Cloud One
      • Registros de DDI de Trend Micro
      • Registros de Trend Micro Deep Security
      • Registros de Trend Micro Email Security
      • Registros de Trend Micro Vision One
      • Registros de actividad de Trend Micro Vision One
      • Registros de auditoría de Trend Micro Vision One
      • Registros de vulnerabilidades de contenedores de Trend Micro Vision One
      • Registros de detecciones de Trend Micro Vision
      • Registros de técnicas de ataque observadas de Trend Micro Vision One
      • Registros de Trend Micro Vision One Workbench
      • Registros de Tripwire
      • Registros de VPN de Twingate
      • Registros de conmutadores Ubiquiti Unifi
      • Registros de Uptycs EDR
      • Registros de URLScan IO
    • Analizadores estándar (V-Z)
      • Registros de SFTP de VanDyke VShell
      • Registros de Varonis
      • Registros de Vectra Detect
      • Registros de Vectra Stream
      • Registros de Veeam
      • Registros de PKI de Venafi Zero Touch
      • Registros de Veridium ID
      • Registros de Veritas NetBackup
      • Registros de Secure Access Service Edge (SASE) de Versa Networks
      • Registros de VMware AirWatch
      • Registros de WAF de VMware Avi Load Balancer
      • Registros de VMware ESXi
      • Registros de VMware Horizon
      • Registros del gestor de virtualización de redes y seguridad de VMware (NSX)
      • Registros de VMware Tanzu
      • Registros de VMware vCenter
      • Registros de VMware VeloCloud SD-WAN
      • Registros de VMware vRealize
      • Registros de VMware vSphere
      • Registros de VMware Workspace ONE UEM
      • Registros de Voltage SecureMail
      • Registros de flujo de VPC
      • Registros de VSFTPD
      • Registros de VyOS
      • Registros de Wallix Bastion
      • Registros de WatchGuard Fireware
      • Registros de Wazuh
      • Registros de Wiz
      • Registros del CMS de WordPress
      • Registros de auditoría de Workday
      • Registros de Workday HCM
      • Registros del router Yamaha
      • Registros de CRM de Zendesk
      • Registros de la plataforma Zerofox
      • Registros de operaciones de zoom
  • Ingerir datos de entidades
  • Análisis
    • Información general sobre el análisis de registros
    • Información general sobre el modelo de datos unificado
    • Opciones de analizador de autoservicio
    • Gestionar analizadores predefinidos y personalizados
    • Solicitar tipos de registro predefinidos y crear tipos de registro personalizados
    • Extensiones de analizador
    • Ejemplos de extensiones de analizador
    • Campos de UDM importantes para la asignación de datos del analizador
    • Consejos para solucionar problemas al escribir analizadores
    • Aplicar formato a los datos de registro como UDM
    • Información general sobre la extracción automática
  • Información general sobre los alias y el enriquecimiento de UDM en Google Security Operations
    • Presentación
    • Enriquecimiento de datos
    • Bloquear el enriquecimiento de flujos específicos
  • Monitorización y solución de problemas
    • Usar el centro de salud
    • Usar el panel de control Ingesta de datos y estado
    • Usar Cloud Monitoring para las notificaciones de ingestión
    • Usar la monitorización de host silenciosa
    • Ver el volumen de ingestión facturado
  • Usar conectores
    • Ingerir datos mediante conectores SOAR
    • Ver registros de conectores
    • Conector de ElasticSearch: asignar una fecha y una hora personalizadas
    • Definir entornos en conectores de SOAR
  • Usar webhooks
    • Configurar un webhook
  • Ontología
    • Descripción general de la ontología
    • Crear entidades (asignación y modelado)
    • Familias visuales
    • Configurar la asignación y asignar familias visuales
    • Trabajar con delimitadores de entidades
  • Detección de amenazas
  • Introducción a las reglas de detección de amenazas
    • Ver alertas e IOCs
    • Revisar posibles problemas de seguridad
    • Reglas de un solo evento
    • Varias reglas de eventos
    • Reglas compuestas
  • Información general sobre las detecciones compuestas
  • Monitorizar eventos mediante reglas
    • Alertas basadas en riesgos con reglas solo de entidades
    • Conocer la cobertura de amenazas con la matriz ATT&CK de MITRE
    • Ver reglas en el panel de control de reglas
    • Gestionar reglas con el editor de reglas
    • Generar una regla de YARA-L con Gemini
    • Ver versiones anteriores de una regla
    • Reglas de archivado
    • Descargar eventos
    • Ejecutar una regla según los datos activos
    • Ejecutar una regla según el historial de datos
    • Información sobre las repeticiones de reglas y el MTTD
    • Acerca de los retrasos en la detección de reglas
    • Definir la frecuencia de ejecución
    • Límites de detección
    • Errores de reglas
    • Usar reglas para filtrar eventos en una configuración de DataTap
  • Crear analíticas contextuales
    • Introducción
      • Presentación
      • Errores de reglas
    • Usar datos de protección de datos sensibles en analíticas contextuales
  • Usar datos enriquecidos con contexto en reglas
  • Usar reglas de detección predeterminadas
  • Usar Analíticas de riesgos
    • Guía de inicio rápido de Analíticas de riesgos
    • Guía de inicio rápido de la lista de seguimiento
    • Descripción general de Analíticas de riesgos
    • Usar el panel de control Analíticas de riesgos
    • Funciones de métricas para reglas de Analíticas de riesgos
    • Especificar la puntuación de riesgo de entidad en las reglas
    • Preguntas frecuentes sobre las listas de seguimiento
    • Preguntas frecuentes sobre Analíticas de riesgos
  • Trabajar con detecciones seleccionadas de Google SecOps
    • Capacidad de reglas
    • Usar detecciones seleccionadas
    • Usar detecciones seleccionadas para identificar amenazas
    • Usar reglas de detección seleccionadas para las alertas de proveedores externos
    • Información general sobre la categoría Amenazas de Cloud
    • Descripción general de la categoría Reglas compuestas
    • Descripción general de la categoría Amenazas de Chrome Enterprise
    • Descripción general de la categoría Amenazas de Linux
    • Descripción general de la categoría Amenazas de macOS
    • Descripción general de la categoría de reglas de búsqueda de Mandiant
    • Descripción general de Analíticas de riesgos de la categoría UEBA
    • Descripción general de la categoría Amenazas de Windows
    • Información general sobre las detecciones seleccionadas de Applied Threat Intelligence
    • Verificar la ingesta de datos con reglas de prueba
    • Configurar exclusiones de reglas
  • Investigación de amenazas
  • Investigar una alerta
  • Investigar una alerta de GCTI
  • Buscar datos
    • Buscar eventos y alertas
    • Información sobre la disponibilidad de los datos de búsqueda
    • Usar campos enriquecidos con contexto en la búsqueda
    • Usar la búsqueda para investigar una entidad
    • Usar el intervalo de tiempo de búsqueda y gestionar consultas
    • Crear consultas de varias fases en YARA-L
    • Controlar las columnas mediante la selección y deselección de palabras clave
    • Usar condiciones en búsquedas y paneles de control
    • Usar la desduplicación en búsquedas y paneles de control
    • Usar métricas en la búsqueda
    • Usar combinaciones en la búsqueda
    • Estadísticas y agregaciones con YARA-L 2.0
    • Generar consultas de búsqueda con Gemini
    • Prácticas recomendadas de búsqueda
    • Buscar datos de contexto de entidad
    • Hacer una búsqueda de registros sin procesar
    • Buscar registros sin procesar con Análisis de registros sin procesar
    • Filtrar datos en la búsqueda de registros sin procesar
    • Crear una lista de referencias
    • Usar tablas de datos
  • Usar las vistas de investigación
    • Usar vistas de investigación
    • Investigar un recurso
    • Trabajar con espacios de nombres de recursos
    • Investigar un dominio
    • Investigar una dirección IP
    • Investigar a un usuario
    • Investigar un archivo
    • Ver información de VirusTotal
  • Filtrar datos en vistas de investigación
    • Información general sobre los filtros de procedimientos
    • Filtrar datos en la vista de usuario
    • Filtrar datos en la vista de recursos
    • Filtrar datos en la vista de dominio
    • Filtrar datos en la vista de dirección IP
    • Filtrar datos en la vista de hash
  • Inteligencia frente a amenazas
  • Información general sobre Inteligencia frente a amenazas
  • Inteligencia de amenazas aplicada
    • Introducción a la inteligencia de amenazas aplicada
    • Priorización de Applied Threat Intelligence