Ir para o conteúdo principal
Google Cloud Documentation
Documentação
  • Começar
  • Começar a usar o Google Cloud
  • Lista de produtos
  • Cloud Customer Care
  • Produtos em destaque
  • Agent Platform
  • Gerenciamento de APIs da Apigee
  • BigQuery
  • Compute Engine
  • Cloud CDN
  • Cloud Run
  • Cloud Storage
  • Cloud SQL
  • Gemini Enterprise
  • Google Kubernetes Engine
  • Looker
  • Ferramentas de vários produtos
  • Gerenciamento de recursos e acesso
  • Gerenciamento de custos e uso
  • Infraestrutura como código
  • SDK, linguagens, frameworks e ferramentas
  • Áreas de tecnologia
  • IA e ML
  • Desenvolvimento de aplicativos
  • Hospedagem de aplicativos
  • Computação
  • Pipelines e análises de dados
  • Bancos de dados
  • Distribuído, híbrido e multicloud
  • Soluções por setor
  • Migração
  • Rede
  • Observabilidade e monitoramento
  • Segurança
  • Storage
/
Console
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Fazer login
  • Google Security Operations
Comece sem custos financeiros
Visão geral Guias Casos de uso Referência Suporte Recursos
Google Cloud Documentation
  • Documentação
    • Mais
    • Visão geral
    • Guias
    • Casos de uso
    • Referência
    • Suporte
    • Recursos
  • Console
  • Descoberta
  • Introdução
    • Visão geral do Google SecOps
    • Visão geral da Segurança Unificada do Google
    • Produtos recomendados da Segurança Unificada do Google
    • Entender a plataforma do Google SecOps
    • Arquitetura do Google SecOps
  • Ciclo de vida do Google SecOps
    • Coletar dados
      • Visão geral da ingestão de dados
      • Visão geral da UDM
    • Detectar ameaças
      • Visão geral da inteligência aplicada sobre ameaças
      • Começar a usar a YARA-L
    • Investigar alertas
      • Visão geral da investigação e do gerenciamento de casos
      • Investigar alertas e o contexto da entidade
    • Responder a alertas
      • Visão geral da automação de playbooks
      • Incorporar agentes de IA em playbooks
      • Responder a alertas e casos
    • Gerenciar e monitorar
      • Visão geral do Hub de conteúdo
      • Visão geral das métricas de ingestão
      • Visão geral de painéis
  • Gemini no Google SecOps
    • Visão geral
    • Acessar a ajuda no produto com o Gemini
  • Licenciamento
    • Visão geral dos pacotes do Google SecOps
    • Visão geral dos tokens de segurança do Google SecOps
  • Começar
  • Acessar uma instância do Google SecOps
  • Faça login no Google SecOps
  • Navegar na plataforma do Google SecOps
  • Configurar preferências do usuário
  • Administrar
  • Configurar uma instância
    • Implantar uma instância
    • Noções básicas sobre o faturamento
    • Configurar um projeto do Google Cloud
    • Vincular uma instância ao Google Cloud
    • Configurar a autenticação
      • Configurar a identidade do Google Cloud
      • Configurar identidade de terceiros
      • Mudar a autenticação
  • Configurar o acesso ao recurso
  • Configurar o acesso aos dados
    • Visão geral do RBAC de dados
    • Configurar o RBAC de dados
    • Gerenciar o impacto do RBAC
      • Visão geral
      • Controlar o acesso aos painéis
      • Controlar o acesso a tabelas de dados
      • Controlar o acesso a casos e alertas de terceiros
      • Controlar o acesso a listas de referência
    • Configurar o RBAC legado
  • Configurar o acesso ao SOAR
    • Visão geral
    • Gerenciar grupos de permissões
      • Visão geral
      • Entender os grupos de usuários
      • Criar um usuário gerenciado
      • Criar um usuário colaborador
      • Criar um usuário somente leitura
    • Gerenciar funções do SOC
    • Gerenciar ambientes
      • Visão geral
      • Gerenciar grupos de ambientes
      • Configurar grupos de ambiente personalizados
    • Ativar acesso
      • Ativar o acesso ao SOAR
      • Mapear usuários com o Cloud Identity
      • Mapear usuários com identidade de terceiros
      • Aplicar vários parâmetros de controle de acesso
    • Ativar o acesso federado
    • Visualizar todos os usuários
    • Excluir uma conta de usuário
  • Configurar conformidade
    • Padrões de conformidade compatíveis
    • Criptografia de dados em repouso e em trânsito
    • Configurar a CMEK
    • Configurar o VPC Service Controls
  • Configurar o MCP
  • Configurar as definições da instância
    • Gerenciar configurações operacionais
      • Definir uma página de destino
      • Mudar a marca da sua plataforma
      • Definir fuso horário
      • Configurar as definições de e-mail
      • Gerenciar recursos de prévia
    • Gerenciar a retenção de dados
      • Configurar a retenção de dados do SIEM
      • Configurar a retenção de dados do SOAR
    • Monitorar e auditar a atividade da plataforma
      • Gerenciar registros de auditoria
      • Monitorar as atividades do usuário
    • Gerenciar recursos administrativos
      • Criar listas personalizadas
      • Criar modelos HTML de e-mail
      • Criar modelos de e-mail
      • Adicionar variáveis aos modelos de e-mail
      • Criar solicitações de usuário
      • Gerenciar metadados de propriedades
      • Recuperar registros brutos do Python
    • Gerenciar configurações de estojo
      • Gerenciar estágios de casos
      • Configurar convenções de nomenclatura de estojos
      • Criar campos personalizados para casos
      • Gerenciar campos personalizados de encerramento de caso
      • Configurar a caixa de diálogo para fechar caso
      • Configurar a visualização de caso padrão
    • Gerenciar configurações de alerta
      • Configurar o agrupamento de alertas
      • Configurar o estouro de alertas
      • Configurar a visualização de alerta padrão
      • Excluir entidades dos alertas
    • Gerenciar tags de casos e alertas
    • Configurar redes e multilocação
      • Gerenciar redes
      • Definir domínios para MSSPs
      • Gerenciar o balanceamento de carga do ambiente
  • Fazer upgrade e migrar
    • Migrar o SOAR para o Google Cloud
      • Visão geral
      • Guia de validação pré-migração
      • Gerenciar a migração de MSSP
      • Migrar permissões do SOAR para o IAM
      • Mapear permissões de SOAR para o IAM
      • Migrar para a API Chronicle
      • Tabela de mapeamento da API do SOAR
      • Migrar a infraestrutura de autenticação do agente remoto
      • Autenticar agentes remotos com a federação de identidade da carga de trabalho
      • Perguntas frequentes
    • Migrar o SIEM para o Google Cloud
      • Visão geral da migração do SIEM
      • Migrar para um projeto do Google Cloud
      • Migrar para a autenticação do Google Cloud
      • Migrar do RBAC legado para o RBAC de recursos
    • Migrar das APIs legadas do SIEM para a API Chronicle
      • Visão geral
      • Mapeamento endpoint de API SIEM
    • Fazer upgrade dos feeds de dados do armazenamento em nuvem para a v2
    • Migrar uma instância para um projeto BYOP
    • Migrar de recursos legados
      • Migrar alertas de CBN para alertas de YARA-L
      • Migrar da API CrowdStrike Detects para a API Alerts
  • Desprovisionar
  • Criar e integrar
  • Implantar conteúdo centralizado
    • Visão geral do Hub de conteúdo
    • Executar casos de uso na Central de conteúdo
    • Complementos e utilitários
      • Conectores
      • Utilitários de e-mail
      • Aprimoramento
      • Utilitários de arquivos
      • Funções
      • GitSync
      • Utilitários de imagem
      • TemplateEngine
      • Insights
      • Listas
      • Ferramentas
  • Desenvolver recursos personalizados
    • Usar o IDE
    • Começar
      • Desenvolver sua primeira integração personalizada
      • Desenvolver sua primeira ação personalizada
      • Desenvolver seu primeiro conector de e-mail
      • Desenvolver seu primeiro caso de uso
    • Criar e projetar componentes personalizados
      • Criar integrações personalizadas
      • Criar ações personalizadas
      • Escrever jobs automatizados
    • Criar e configurar conectores
      • Criar lógica de conector
      • Configurar conectores personalizados
      • Testar conectores personalizados
    • Alertas de mapa e modelo
    • Publicar integrações personalizadas
    • Modelagem avançada de dados
      • Desenvolver transformadores personalizados
      • Configurar campos calculados para casos
  • Gerenciar integrações de respostas
    • Configurar integrações de resposta
    • Reverter integrações de resposta
    • Fazer upgrade da versão do Python
    • Gerenciar dependências de integração
    • Suporte a várias instâncias
    • Testar integrações de resposta
    • Gerenciar secrets com gerenciadores de secrets
  • Gerenciar agentes remotos
    • Começar
      • Visão geral
      • Revisar os requisitos de implantação
      • Analisar o fluxo de dados e os protocolos
    • Implantar agentes remotos
      • Implantar com o Docker
      • Implantar com o Podman
      • Implantar no Debian
      • Implantar no RHEL
      • Implantar no CentOS
      • Configurar alta disponibilidade
      • Reimplantar conectores
      • Configurar a federação de identidade da carga de trabalho
    • Configurar e validar a conectividade
      • Configurar o instalador e o Docker
      • Configurar a execução remota
      • Testar o fluxo de conexão
    • Gerenciar e fazer upgrade de agentes remotos
      • Estratégia de escalonamento do agente remoto
      • Monitorar e gerenciar agentes remotos
      • Fazer um upgrade padrão
      • Upgrade principal com o Docker
      • Upgrade principal com o Podman
      • Upgrade principal com o RHEL
      • Upgrade principal com o CentOS
      • Reimplantar agentes remotos
    • Resolver problemas com agentes remotos
  • Colabore e compartilhe
    • Contribuir com integrações de respostas da comunidade
    • Torne-se um parceiro de tecnologia
  • Ingerir
  • Preparar para a ingestão de dados
    • Visão geral
    • Métodos de ingestão e tipos de dados
    • Ingerir e analisar dados de registro
    • Visão geral dos analisadores
    • Visão geral dos feeds de dados
    • Visão geral do enriquecimento e da criação de alias de dados
  • Coletar dados
    • Trabalhar com a UI dos feeds
    • Criar um feed de hubs de eventos do Azure
    • Ingerir dados com conectores de API
    • Ingerir dados com a API Ingestion
    • Ingerir registros do Google Cloud
    • Coletar dados usando webhooks
      • Configurar um webhook do SOAR
      • Configurar um webhook do SIEM
    • Implantar o agente do BindPlane para coleta
    • Coletar dados usando conectores de SOAR
      • Ingerir dados usando conectores de SOAR
      • Mapear data e hora personalizadas no Elasticsearch
      • Definir ambientes em conectores do SOAR
    • Coletar dados usando encaminhadores legados
      • Instalar e configurar o encaminhador
      • Configurar encaminhadores na plataforma
      • Gerenciar configurações de encaminhador manualmente
      • Instalar o executável do encaminhador do Windows
    • Ingerir registros com o Cloud Run functions
    • Configurar integrações hospedadas por parceiros
  • Configurar tipos de registros e analisadores
    • Visão geral dos analisadores e tipos de registros padrão
    • Lista de guias de configuração do analisador padrão
    • Solicitar tipos de registros pré-criados e criar personalizados
    • Política de suporte para analisadores padrão
    • Analisadores premium
      • Registros da Apigee
      • Registros do AWS CloudTrail
      • Registros de hosts do AWS EC2
      • Registros de instâncias do AWS EC2
      • Registros de gerenciamento do Chrome
      • Registros do firewall Cisco ASA
      • Registros de contexto do Cloud SQL
      • Registros de contexto do Resource Manager
      • Registros do CrowdStrike Falcon
      • Registros de atividade do Duo
      • Registros do Fluentd
      • Registros de firewall da Fortinet
      • Registros de eventos de abuso do Google Cloud
      • Registros de auditoria do Google Cloud
      • Registros de contexto do Google Cloud BigQuery
      • Registros do Google Cloud DNS
      • Registros de firewall do Google Cloud
      • Registros de contexto do Google Cloud IAM
      • Registros de contexto do Kubernetes no Google Cloud
      • Registros do Google Cloud Load Balancing
      • Registros do Cloud NAT do Google Cloud
      • Registros de funções do Google Cloud Run
      • Registros do Google Cloud SQL
      • Registros do Google Kubernetes Engine (GKE)
      • Registros do Google Workspace
      • Visão geral dos analisadores do Jamf
      • Registros do Jamf Protect
      • Registros de telemetria do Jamf
      • Registros da telemetria v2 do Jamf
      • Registros de eventos de ameaças do Jamf
      • Registros do Microsoft 365
      • Registros do Microsoft Defender para Ponto de Extremidade
      • Registros de alertas da API Microsoft Graph
      • Registros do Microsoft Windows AD
      • Registros de DHCP do Microsoft Windows
      • Registros DNS do Microsoft Windows
      • Registros de eventos do Microsoft Windows
      • Registros do Sysmon do Microsoft Windows
      • Registros de contexto do Network Connectivity Center
      • Registros do sistema NIX
      • Registros do OCSF
      • Registros do OSSEC
      • Registros do osquery
      • Registros de firewall da Palo Alto Networks
      • Descobertas do Security Command Center
      • Registros de alertas da SentinelOne
      • Registros do SentinelOne Cloud Funnel.
      • Registros do CIM do Splunk
      • Registros do Zeek (Bro)
      • Registros do CASB da Zscaler
      • Visão geral dos analisadores da Zscaler
      • Registros do Zscaler Deception
      • Registros da DLP do Zscaler
      • Registros DNS da Zscaler
      • Registros do firewall da Zscaler
      • Registros do Zscaler Internet Access
      • Registros de túnel da Zscaler
      • Registros de VPN da Zscaler
      • Logs do proxy da Web da Zscaler
      • Registros do Zscaler ZPA
      • Registros de auditoria do Zscaler ZPA
      • DLP de e-mail da Zscaler
    • Analisadores padrão A, B e C
      • Registros do balanceador de carga de rede A10
      • Registros do Abnormal Security
      • Registros absolutos do Secure Endpoint
      • Registros da Acalvio
      • Registros de contramedidas ativas do AI-Hunter
      • Registros da plataforma de serviço de fibra da ADVA.
      • Registros do Agiloft
      • Registros do AIDE (Advanced Intrusion Detection Environment)
      • Registros de permissão de aplicativos digitais do Airlock
      • Registros do sistema AIX
      • Registros do Akamai Cloud Monitor
      • Registros do Akamai DataStream 2
      • Registros DNS da Akamai
      • Registros do Akamai EAA (Enterprise Application Access)
      • Registros do conector do SIEM da Akamai
      • Registros do WAF da Akamai
      • Registros do Akeyless Vault
      • Registros de switches Alcatel
      • Registros de alertas do AlphaSOC
      • Registros do AlgoSec Security Management
      • Registros de gerenciamento de dados de risco do Alveo.
      • Registros do Amazon CloudFront
      • Registros de firewall DSS da AMD Pensando
      • Registros de indicadores de comprometimento do Anomali ThreatStream
      • Registros do Ansible AWX
      • Registros do Apache
      • Registros do Apache Cassandra
      • Registros do Apache Hadoop
      • Registros do Apache Tomcat
      • Registros do Appian Cloud
      • Dados do syslog do Apple macOS
      • Registros do AppOmni
      • Registros da Aqua Security
      • Registros do Arbor Edge Defense
      • Registros do Archer IRM
      • Registros CEF do ArcSight
      • Registros da SD-WAN da Arista VeloCloud
      • Registros de switch da Arista
      • Registros da Area 1
      • Registros de atividades do Armis
      • Registros de alertas da Armis
      • Registros de dispositivos Armis
      • Registros de vulnerabilidades do Armis
      • Registros de VPN SSL da Array Networks
      • Registros do Aruba AirWave
      • Registros do Aruba ClearPass
      • Registros da SD-WAN Aruba EdgeConnect
      • Registros do IPS da Aruba
      • Registros de switches Aruba
      • Registros do controlador sem fio e do ponto de acesso da Aruba
      • Registros do Asset Panda
      • Registros do Atlassian Bitbucket
      • Registros de auditoria do administrador do Atlassian Cloud
      • Registros do Atlassian Confluence
      • Registros do Atlassian Jira
      • Registros do BOTsink da Attivo Networks
      • Registros do Auth0
      • Registros da Automation Anywhere
      • Registros do Avatier
      • Registros do Avaya Aura
      • Registros do Avigilon Access Control Manager.
      • Registros de auditoria do Aware
      • Registros de indicadores do Aware
      • Registros de acesso do AWS API Gateway
      • Registros do AWS Aurora
      • Registros do AWS CloudWatch
      • Registros do AWS Config
      • Registros da AWS Control Tower
      • Registros de métricas do AWS ECS
      • Registros do Elastic Load Balancing da AWS
      • Registros do AWS Elastic MapReduce
      • Registros do AWS GuardDuty
      • Registros do IAM da AWS
      • Registros do AWS Inspector
      • Registros do AWS Key Management Service
      • Registros de funções do AWS Lambda
      • Registros do AWS Macie
      • Registros do AWS Network Firewall
      • Registros do RDS da AWS
      • Registros do AWS Redshift
      • Registros da AWS Route 53
      • Registros de acesso ao servidor da AWS S3
      • Registros da Central de segurança da AWS
      • Registros do AWS Session Manager
      • Registros de fluxo da VPC da AWS
      • Registros de fluxo do gateway de trânsito da VPC da AWS
      • Registros de VPN da AWS
      • Registros do AWS WAF
      • Registros de firewall da Azion.
      • Registros de login do Azure AD
      • Registros do Gerenciamento de APIs do Azure
      • Registros do serviço de app do Azure
      • Registros do Gateway de Aplicativo do Azure
      • Registros do Azure Cosmos DB
      • Registros do Azure Firewall
      • Registros de fluxo de NSG do Azure
      • Registros de auditoria do Azure Storage
      • Registros de VPN do Azure
      • Registros do WAF do Azure
      • Registros do firewall Barracuda CloudGen
      • Registros do gateway de segurança de e-mail da Barracuda
      • Registros do WAF da Barracuda
      • Registros do Barracuda Web Filter
      • Registros do BeyondInsight da BeyondTrust
      • Registros do BeyondTrust EPM
      • Registros de identidade privilegiada do BeyondTrust
      • Registros do BeyondTrust Remote Support
      • Registros do BeyondTrust Secure Remote Access
      • Registros do Big Switch BigCloudFabric
      • Registros do Bitdefender
      • Registros de eventos do Bitwarden Enterprise
      • Registros do BloxOne Threat Defense
      • Registros de DDI do BlueCat
      • Registros do BlueCat Edge
      • Registros do Blue Coat ProxySG
      • Registros do BMC AMI Defender
      • Registros do BMC Client Management
      • Registros do BMC Helix Discovery
      • Registros JSON de colaboração do Box
      • Registros do CA PAM da Broadcom
      • Registros de VA SSL da Broadcom
      • Registros de auditoria do portal de suporte da Broadcom
      • Registros de acesso à Web do Broadcom Symantec SiteMinder
      • Registros do Brocade ServerIron
      • Registros do switch Brocade
      • Registros do CA ACF2
      • Registros LDAP da CA
      • Registros da Cambium Networks
      • Registros do Carbon Black App Control
      • Registros do Carbon Black EDR