Ir para o conteúdo principal
Documentação
close
Começar
Começar a usar o Google Cloud
Lista de produtos
Cloud Customer Care
Produtos em destaque
Agent Platform
Gerenciamento de APIs da Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
Google Kubernetes Engine
Looker
Ferramentas de vários produtos
Gerenciamento de recursos e acesso
Gerenciamento de custos e uso
Infraestrutura como código
SDK, linguagens, frameworks e ferramentas
Áreas de tecnologia
IA e ML
Desenvolvimento de aplicativos
Hospedagem de aplicativos
Computação
Pipelines e análises de dados
Bancos de dados
Distribuído, híbrido e multicloud
Soluções por setor
Migração
Rede
Observabilidade e monitoramento
Segurança
Storage
/
Console
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Fazer login
Google Security Operations
Comece sem custos financeiros
Visão geral
Guias
Casos de uso
Referência
Suporte
Recursos
Documentação
Mais
Visão geral
Guias
Casos de uso
Referência
Suporte
Recursos
Console
Descoberta
Introdução
Visão geral do Google SecOps
Visão geral da Segurança Unificada do Google
Produtos recomendados da Segurança Unificada do Google
Entender a plataforma do Google SecOps
Arquitetura do Google SecOps
Ciclo de vida do Google SecOps
Coletar dados
Visão geral da ingestão de dados
Visão geral da UDM
Detectar ameaças
Visão geral da inteligência aplicada sobre ameaças
Começar a usar a YARA-L
Investigar alertas
Visão geral da investigação e do gerenciamento de casos
Investigar alertas e o contexto da entidade
Responder a alertas
Visão geral da automação de playbooks
Incorporar agentes de IA em playbooks
Responder a alertas e casos
Gerenciar e monitorar
Visão geral do Hub de conteúdo
Visão geral das métricas de ingestão
Visão geral de painéis
Gemini no Google SecOps
Visão geral
Acessar a ajuda no produto com o Gemini
Licenciamento
Visão geral dos pacotes do Google SecOps
Visão geral dos tokens de segurança do Google SecOps
Começar
Acessar uma instância do Google SecOps
Faça login no Google SecOps
Navegar na plataforma do Google SecOps
Configurar preferências do usuário
Administrar
Configurar uma instância
Implantar uma instância
Noções básicas sobre o faturamento
Configurar um projeto do Google Cloud
Vincular uma instância ao Google Cloud
Configurar a autenticação
Configurar a identidade do Google Cloud
Configurar identidade de terceiros
Mudar a autenticação
Configurar o acesso ao recurso
Configurar o acesso aos dados
Visão geral do RBAC de dados
Configurar o RBAC de dados
Gerenciar o impacto do RBAC
Visão geral
Controlar o acesso aos painéis
Controlar o acesso a tabelas de dados
Controlar o acesso a casos e alertas de terceiros
Controlar o acesso a listas de referência
Configurar o RBAC legado
Configurar o acesso ao SOAR
Visão geral
Gerenciar grupos de permissões
Visão geral
Entender os grupos de usuários
Criar um usuário gerenciado
Criar um usuário colaborador
Criar um usuário somente leitura
Gerenciar funções do SOC
Gerenciar ambientes
Visão geral
Gerenciar grupos de ambientes
Configurar grupos de ambiente personalizados
Ativar acesso
Ativar o acesso ao SOAR
Mapear usuários com o Cloud Identity
Mapear usuários com identidade de terceiros
Aplicar vários parâmetros de controle de acesso
Ativar o acesso federado
Visualizar todos os usuários
Excluir uma conta de usuário
Configurar conformidade
Padrões de conformidade compatíveis
Criptografia de dados em repouso e em trânsito
Configurar a CMEK
Configurar o VPC Service Controls
Configurar o MCP
Configurar as definições da instância
Gerenciar configurações operacionais
Definir uma página de destino
Mudar a marca da sua plataforma
Definir fuso horário
Configurar as definições de e-mail
Gerenciar recursos de prévia
Gerenciar a retenção de dados
Configurar a retenção de dados do SIEM
Configurar a retenção de dados do SOAR
Monitorar e auditar a atividade da plataforma
Gerenciar registros de auditoria
Monitorar as atividades do usuário
Gerenciar recursos administrativos
Criar listas personalizadas
Criar modelos HTML de e-mail
Criar modelos de e-mail
Adicionar variáveis aos modelos de e-mail
Criar solicitações de usuário
Gerenciar metadados de propriedades
Recuperar registros brutos do Python
Gerenciar configurações de estojo
Gerenciar estágios de casos
Configurar convenções de nomenclatura de estojos
Criar campos personalizados para casos
Gerenciar campos personalizados de encerramento de caso
Configurar a caixa de diálogo para fechar caso
Configurar a visualização de caso padrão
Gerenciar configurações de alerta
Configurar o agrupamento de alertas
Configurar o estouro de alertas
Configurar a visualização de alerta padrão
Excluir entidades dos alertas
Gerenciar tags de casos e alertas
Configurar redes e multilocação
Gerenciar redes
Definir domínios para MSSPs
Gerenciar o balanceamento de carga do ambiente
Fazer upgrade e migrar
Migrar o SOAR para o Google Cloud
Visão geral
Guia de validação pré-migração
Gerenciar a migração de MSSP
Migrar permissões do SOAR para o IAM
Mapear permissões de SOAR para o IAM
Migrar para a API Chronicle
Tabela de mapeamento da API do SOAR
Migrar a infraestrutura de autenticação do agente remoto
Autenticar agentes remotos com a federação de identidade da carga de trabalho
Perguntas frequentes
Migrar o SIEM para o Google Cloud
Visão geral da migração do SIEM
Migrar para um projeto do Google Cloud
Migrar para a autenticação do Google Cloud
Migrar do RBAC legado para o RBAC de recursos
Migrar das APIs legadas do SIEM para a API Chronicle
Visão geral
Mapeamento endpoint de API SIEM
Fazer upgrade dos feeds de dados do armazenamento em nuvem para a v2
Migrar uma instância para um projeto BYOP
Migrar de recursos legados
Migrar alertas de CBN para alertas de YARA-L
Migrar da API CrowdStrike Detects para a API Alerts
Desprovisionar
Criar e integrar
Implantar conteúdo centralizado
Visão geral do Hub de conteúdo
Executar casos de uso na Central de conteúdo
Complementos e utilitários
Conectores
Utilitários de e-mail
Aprimoramento
Utilitários de arquivos
Funções
GitSync
Utilitários de imagem
TemplateEngine
Insights
Listas
Ferramentas
Desenvolver recursos personalizados
Usar o IDE
Começar
Desenvolver sua primeira integração personalizada
Desenvolver sua primeira ação personalizada
Desenvolver seu primeiro conector de e-mail
Desenvolver seu primeiro caso de uso
Criar e projetar componentes personalizados
Criar integrações personalizadas
Criar ações personalizadas
Escrever jobs automatizados
Criar e configurar conectores
Criar lógica de conector
Configurar conectores personalizados
Testar conectores personalizados
Alertas de mapa e modelo
Publicar integrações personalizadas
Modelagem avançada de dados
Desenvolver transformadores personalizados
Configurar campos calculados para casos
Gerenciar integrações de respostas
Configurar integrações de resposta
Reverter integrações de resposta
Fazer upgrade da versão do Python
Gerenciar dependências de integração
Suporte a várias instâncias
Testar integrações de resposta
Gerenciar secrets com gerenciadores de secrets
Gerenciar agentes remotos
Começar
Visão geral
Revisar os requisitos de implantação
Analisar o fluxo de dados e os protocolos
Implantar agentes remotos
Implantar com o Docker
Implantar com o Podman
Implantar no Debian
Implantar no RHEL
Implantar no CentOS
Configurar alta disponibilidade
Reimplantar conectores
Configurar a federação de identidade da carga de trabalho
Configurar e validar a conectividade
Configurar o instalador e o Docker
Configurar a execução remota
Testar o fluxo de conexão
Gerenciar e fazer upgrade de agentes remotos
Estratégia de escalonamento do agente remoto
Monitorar e gerenciar agentes remotos
Fazer um upgrade padrão
Upgrade principal com o Docker
Upgrade principal com o Podman
Upgrade principal com o RHEL
Upgrade principal com o CentOS
Reimplantar agentes remotos
Resolver problemas com agentes remotos
Colabore e compartilhe
Contribuir com integrações de respostas da comunidade
Torne-se um parceiro de tecnologia
Ingerir
Preparar para a ingestão de dados
Visão geral
Métodos de ingestão e tipos de dados
Ingerir e analisar dados de registro
Visão geral dos analisadores
Visão geral dos feeds de dados
Visão geral do enriquecimento e da criação de alias de dados
Coletar dados
Trabalhar com a UI dos feeds
Criar um feed de hubs de eventos do Azure
Ingerir dados com conectores de API
Ingerir dados com a API Ingestion
Ingerir registros do Google Cloud
Coletar dados usando webhooks
Configurar um webhook do SOAR
Configurar um webhook do SIEM
Implantar o agente do BindPlane para coleta
Coletar dados usando conectores de SOAR
Ingerir dados usando conectores de SOAR
Mapear data e hora personalizadas no Elasticsearch
Definir ambientes em conectores do SOAR
Coletar dados usando encaminhadores legados
Instalar e configurar o encaminhador
Configurar encaminhadores na plataforma
Gerenciar configurações de encaminhador manualmente
Instalar o executável do encaminhador do Windows
Ingerir registros com o Cloud Run functions
Configurar integrações hospedadas por parceiros
Configurar tipos de registros e analisadores
Visão geral dos analisadores e tipos de registros padrão
Lista de guias de configuração do analisador padrão
Solicitar tipos de registros pré-criados e criar personalizados
Política de suporte para analisadores padrão
Analisadores premium
Registros da Apigee
Registros do AWS CloudTrail
Registros de hosts do AWS EC2
Registros de instâncias do AWS EC2
Registros de gerenciamento do Chrome
Registros do firewall Cisco ASA
Registros de contexto do Cloud SQL
Registros de contexto do Resource Manager
Registros do CrowdStrike Falcon
Registros de atividade do Duo
Registros do Fluentd
Registros de firewall da Fortinet
Registros de eventos de abuso do Google Cloud
Registros de auditoria do Google Cloud
Registros de contexto do Google Cloud BigQuery
Registros do Google Cloud DNS
Registros de firewall do Google Cloud
Registros de contexto do Google Cloud IAM
Registros de contexto do Kubernetes no Google Cloud
Registros do Google Cloud Load Balancing
Registros do Cloud NAT do Google Cloud
Registros de funções do Google Cloud Run
Registros do Google Cloud SQL
Registros do Google Kubernetes Engine (GKE)
Registros do Google Workspace
Visão geral dos analisadores do Jamf
Registros do Jamf Protect
Registros de telemetria do Jamf
Registros da telemetria v2 do Jamf
Registros de eventos de ameaças do Jamf
Registros do Microsoft 365
Registros do Microsoft Defender para Ponto de Extremidade
Registros de alertas da API Microsoft Graph
Registros do Microsoft Windows AD
Registros de DHCP do Microsoft Windows
Registros DNS do Microsoft Windows
Registros de eventos do Microsoft Windows
Registros do Sysmon do Microsoft Windows
Registros de contexto do Network Connectivity Center
Registros do sistema NIX
Registros do OCSF
Registros do OSSEC
Registros do osquery
Registros de firewall da Palo Alto Networks
Descobertas do Security Command Center
Registros de alertas da SentinelOne
Registros do SentinelOne Cloud Funnel.
Registros do CIM do Splunk
Registros do Zeek (Bro)
Registros do CASB da Zscaler
Visão geral dos analisadores da Zscaler
Registros do Zscaler Deception
Registros da DLP do Zscaler
Registros DNS da Zscaler
Registros do firewall da Zscaler
Registros do Zscaler Internet Access
Registros de túnel da Zscaler
Registros de VPN da Zscaler
Logs do proxy da Web da Zscaler
Registros do Zscaler ZPA
Registros de auditoria do Zscaler ZPA
DLP de e-mail da Zscaler
Analisadores padrão A, B e C
Registros do balanceador de carga de rede A10
Registros do Abnormal Security
Registros absolutos do Secure Endpoint
Registros da Acalvio
Registros de contramedidas ativas do AI-Hunter
Registros da plataforma de serviço de fibra da ADVA.
Registros do Agiloft
Registros do AIDE (Advanced Intrusion Detection Environment)
Registros de permissão de aplicativos digitais do Airlock
Registros do sistema AIX
Registros do Akamai Cloud Monitor
Registros do Akamai DataStream 2
Registros DNS da Akamai
Registros do Akamai EAA (Enterprise Application Access)
Registros do conector do SIEM da Akamai
Registros do WAF da Akamai
Registros do Akeyless Vault
Registros de switches Alcatel
Registros de alertas do AlphaSOC
Registros do AlgoSec Security Management
Registros de gerenciamento de dados de risco do Alveo.
Registros do Amazon CloudFront
Registros de firewall DSS da AMD Pensando
Registros de indicadores de comprometimento do Anomali ThreatStream
Registros do Ansible AWX
Registros do Apache
Registros do Apache Cassandra
Registros do Apache Hadoop
Registros do Apache Tomcat
Registros do Appian Cloud
Dados do syslog do Apple macOS
Registros do AppOmni
Registros da Aqua Security
Registros do Arbor Edge Defense
Registros do Archer IRM
Registros CEF do ArcSight
Registros da SD-WAN da Arista VeloCloud
Registros de switch da Arista
Registros da Area 1
Registros de atividades do Armis
Registros de alertas da Armis
Registros de dispositivos Armis
Registros de vulnerabilidades do Armis
Registros de VPN SSL da Array Networks
Registros do Aruba AirWave
Registros do Aruba ClearPass
Registros da SD-WAN Aruba EdgeConnect
Registros do IPS da Aruba
Registros de switches Aruba
Registros do controlador sem fio e do ponto de acesso da Aruba
Registros do Asset Panda
Registros do Atlassian Bitbucket
Registros de auditoria do administrador do Atlassian Cloud
Registros do Atlassian Confluence
Registros do Atlassian Jira
Registros do BOTsink da Attivo Networks
Registros do Auth0
Registros da Automation Anywhere
Registros do Avatier
Registros do Avaya Aura
Registros do Avigilon Access Control Manager.
Registros de auditoria do Aware
Registros de indicadores do Aware
Registros de acesso do AWS API Gateway
Registros do AWS Aurora
Registros do AWS CloudWatch
Registros do AWS Config
Registros da AWS Control Tower
Registros de métricas do AWS ECS
Registros do Elastic Load Balancing da AWS
Registros do AWS Elastic MapReduce
Registros do AWS GuardDuty
Registros do IAM da AWS
Registros do AWS Inspector
Registros do AWS Key Management Service
Registros de funções do AWS Lambda
Registros do AWS Macie
Registros do AWS Network Firewall
Registros do RDS da AWS
Registros do AWS Redshift
Registros da AWS Route 53
Registros de acesso ao servidor da AWS S3
Registros da Central de segurança da AWS
Registros do AWS Session Manager
Registros de fluxo da VPC da AWS
Registros de fluxo do gateway de trânsito da VPC da AWS
Registros de VPN da AWS
Registros do AWS WAF
Registros de firewall da Azion.
Registros de login do Azure AD
Registros do Gerenciamento de APIs do Azure
Registros do serviço de app do Azure
Registros do Gateway de Aplicativo do Azure
Registros do Azure Cosmos DB
Registros do Azure Firewall
Registros de fluxo de NSG do Azure
Registros de auditoria do Azure Storage
Registros de VPN do Azure
Registros do WAF do Azure
Registros do firewall Barracuda CloudGen
Registros do gateway de segurança de e-mail da Barracuda
Registros do WAF da Barracuda
Registros do Barracuda Web Filter
Registros do BeyondInsight da BeyondTrust
Registros do BeyondTrust EPM
Registros de identidade privilegiada do BeyondTrust
Registros do BeyondTrust Remote Support
Registros do BeyondTrust Secure Remote Access
Registros do Big Switch BigCloudFabric
Registros do Bitdefender
Registros de eventos do Bitwarden Enterprise
Registros do BloxOne Threat Defense
Registros de DDI do BlueCat
Registros do BlueCat Edge
Registros do Blue Coat ProxySG
Registros do BMC AMI Defender
Registros do BMC Client Management
Registros do BMC Helix Discovery
Registros JSON de colaboração do Box
Registros do CA PAM da Broadcom
Registros de VA SSL da Broadcom
Registros de auditoria do portal de suporte da Broadcom
Registros de acesso à Web do Broadcom Symantec SiteMinder
Registros do Brocade ServerIron
Registros do switch Brocade
Registros do CA ACF2
Registros LDAP da CA
Registros da Cambium Networks
Registros do Carbon Black App Control
Registros do Carbon Black EDR