Ir al contenido principal
Documentación
close
Comenzar
Comienza a usar Google Cloud
Lista de productos
Atención al cliente de Cloud
Productos destacados
Agent Platform
Administración de API de Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
con Google Kubernetes Engine.
Looker
Herramientas para uso entre productos
Administración de accesos y recursos
Administración de uso y costos
Infraestructura como código
SDK, lenguajes, frameworks y herramientas
Áreas de tecnología
IA y AA
Desarrollo de aplicaciones
Hosting de aplicaciones
Procesamiento
Canalizaciones y análisis de datos
Bases de datos
Nubes distribuidas, híbridas y múltiples
Soluciones de la industria
Migración
Redes
Observabilidad y supervisión
Seguridad
Storage
/
Consola
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Acceder
Google Security Operations
Comenzar gratis
Descripción general
Guías
Casos de uso
Referencia
Asistencia
Recursos
Documentación
Más
Descripción general
Guías
Casos de uso
Referencia
Asistencia
Recursos
Consola
Descubrimiento
Introducción
Descripción general de Google SecOps
Descripción general de Google Unified Security
Productos recomendados de Google Unified Security
Comprende la plataforma de Google SecOps
Arquitectura de Google SecOps
Ciclo de vida de Google SecOps
Recopilar información
Descripción general de la transferencia de datos
Descripción general del UDM
Detecta amenazas
Descripción general de la información sobre amenazas aplicada
Comienza a usar YARA-L
Investiga las alertas
Descripción general de la investigación y la administración de casos
Investiga alertas y el contexto de las entidades
Cómo responder alertas
Descripción general de la automatización de guías
Incorpora agentes de IA en las guías
Cómo responder a alertas y casos
Administra y supervisa
Descripción general del Centro de contenido
Descripción general de las métricas de transferencia
Descripción general de los paneles
Gemini en Google SecOps
Descripción general
Accede a la ayuda integrada en el producto con Gemini
Licencias
Resumen de los paquetes de Google SecOps
Descripción general de los tokens de seguridad de Google SecOps
Comenzar
Accede a una instancia de Google SecOps
Accede a Google SecOps
Navega por la plataforma de Google SecOps
Cómo configurar las preferencias del usuario
Administra
Configurar una instancia
Implementa una instancia
Comprende tu facturación
Configura un proyecto de Google Cloud
Vincula una instancia a Google Cloud
Configura la autenticación
Configura la identidad de Google Cloud
Configura la identidad de terceros
Cambiar la autenticación
Cómo configurar el acceso a las funciones
Configura el acceso a los datos
Descripción general del RBAC de datos
Configura el RBAC de datos
Administra el impacto del RBAC
Descripción general
Controla el acceso a los paneles
Controla el acceso a las tablas de datos
Controla el acceso a casos y alertas de 1P
Controla el acceso a las listas de referencia
Configura el RBAC heredado
Configura el acceso a SOAR
Descripción general
Administra grupos de permisos
Descripción general
Comprende los grupos de usuarios
Crea un usuario administrado
Crea un usuario colaborador
Cómo crear un usuario con acceso de solo lectura
Administra roles de SOC
Administra entornos
Descripción general
Administra grupos de entornos
Configura grupos de entornos personalizados
Habilita el acceso
Habilita el acceso a la SOAR
Asigna usuarios con Cloud Identity
Asigna usuarios con identidades de terceros
Aplica varios parámetros de control de acceso
Habilita el acceso federado
Ver todos los usuarios
Borra una cuenta de usuario
Configurar el cumplimiento
Estándares de cumplimiento compatibles
Encriptación de datos en reposo y en tránsito
Configura CMEK
Configura los Controles del servicio de VPC
Configura el MCP
Configura los parámetros de la instancia
Administra la configuración operativa
Cómo definir una página de destino
Cambia la marca de tu plataforma
Fijar zona horaria
Configura los parámetros de configuración del correo electrónico
Administra las funciones de versión preliminar
Administra la retención de datos
Configura la retención de datos de SIEM
Configura la retención de datos de SOAR
Supervisar y auditar la actividad de la plataforma
Administra los registros de auditoría
Supervisa las actividades de los usuarios
Administra los recursos administrativos
Crea listas personalizadas
Crea plantillas HTML de correo electrónico
Crea plantillas de correo electrónico
Cómo agregar variables a las plantillas de correo electrónico
Crea solicitudes de usuario
Administra los metadatos de las propiedades
Cómo recuperar registros sin procesar de Python
Administra la configuración de casos
Administra las etapas del caso
Configura las convenciones de nomenclatura de los casos
Crea campos personalizados para los casos
Administra los campos personalizados de cierre de casos
Configura el diálogo de cierre del caso
Configura la vista de caso predeterminada
Administrar configuración de alerta
Configura el agrupamiento de alertas
Configura el desbordamiento de alertas
Configura la vista de alerta predeterminada
Cómo excluir entidades de las alertas
Administra etiquetas de casos y alertas
Configura redes y la arquitectura de múltiples instancias
Administra redes
Define dominios para los MSSP
Administra el balanceo de cargas del entorno
Actualiza y migra
Migra SOAR a Google Cloud
Descripción general
Guía de validación previa a la migración
Administra la migración de MSSP
Migra los permisos de SOAR a IAM
Asigna permisos de SOAR a IAM
Migra a la API de Chronicle
Tabla de asignación de la API de SOAR
Migra la infraestructura de autenticación de agentes remotos
Autentica agentes remotos con la federación de Workload Identity
Preguntas frecuentes
Migra el SIEM a Google Cloud
Descripción general de la migración de SIEM
Migra a un proyecto de Google Cloud
Migra a la autenticación de Google Cloud
Migra del RBAC heredado al RBAC de funciones
Migra de las APIs de SIEM heredadas a la API de Chronicle
Descripción general
Asignación de extremo de API del SIEM
Actualiza los feeds de datos de almacenamiento en la nube a la versión 2
Migra una instancia a un proyecto de BYOP
Migra desde funciones heredadas
Migra las alertas de CBN a alertas de YARA-L
Migra de la API de CrowdStrike Detects a la API de Alerts
Desaprovisionamiento
Compila e integra
Implementa contenido centralizado
Descripción general del Centro de contenido
Ejecuta casos de uso desde Content Hub
Potenciadores y utilidades
Conectores
Utilidades de correo electrónico
Enriquecimiento
Utilidades de archivos
Funciones
GitSync
Utilidades de imágenes
TemplateEngine
Estadísticas
Listas
Herramientas
Desarrollar capacidades personalizadas
Cómo usar el IDE
Comenzar
Desarrolla tu primera integración personalizada
Desarrolla tu primera acción personalizada
Desarrolla tu primer conector de correo electrónico
Desarrolla tu primer caso de uso
Crea y diseña componentes personalizados
Compila integraciones personalizadas
Crea acciones personalizadas
Escribe trabajos automatizados
Crea y configura conectores
Compila la lógica del conector
Configura conectores personalizados
Prueba conectores personalizados
Alertas de mapas y modelos
Publica integraciones personalizadas
Modelado de datos avanzado
Desarrolla transformadores personalizados
Configura campos calculados para casos
Administra las integraciones de respuestas
Configura integraciones de respuestas
Cómo revertir las integraciones de respuesta
Actualiza la versión de Python
Administra las dependencias de la integración
Compatibilidad con varias instancias
Prueba las integraciones de respuesta
Administra secretos con administradores de secretos
Administra agentes remotos
Comenzar
Descripción general
Revisa los requisitos de implementación
Revisa el flujo de datos y los protocolos
Implementa agentes remotos
Implementa con Docker
Implementa con Podman
Implementa en Debian
Implementa en RHEL
Implementa en CentOS
Configura la alta disponibilidad
Vuelve a implementar los conectores
Configura la federación de Workload Identity
Configura y valida la conectividad
Configura el instalador y Docker
Configura la ejecución remota
Prueba el flujo de conexión
Administra y actualiza agentes remotos
Estrategia de escalamiento del agente remoto
Supervisa y administra agentes remotos
Realiza una actualización estándar
Actualización principal con Docker
Actualización principal con Podman
Actualización principal con RHEL
Actualización principal con CentOS
Volver a implementar agentes remotos
Soluciona problemas de agentes remotos
Colabora y comparte
Cómo contribuir con integraciones de respuestas de la comunidad
Conviértete en socio tecnológico
Transferir
Preparación para la transferencia de datos
Descripción general
Métodos de transferencia y tipos de datos
Transfiere y analiza datos de registro
Descripción general de los analizadores
Descripción general de los feeds de datos
Descripción general del enriquecimiento y los alias de datos
Recopilar información
Trabaja con la IU de Feeds
Crea un feed de centro de eventos de Azure
Transfiere datos con conectores de API
Transfiere datos con la API de Ingestion
Transfiere registros de Google Cloud
Recopila datos con webhooks
Configura un webhook de SOAR
Configura un webhook de SIEM
Implementa el agente de BindPlane para la recopilación
Recopila datos con conectores de SOAR
Transfiere datos con conectores de SOAR
Cómo asignar una fecha y hora personalizadas en Elasticsearch
Cómo definir entornos en los conectores de SOAR
Recopila datos con retransmisores heredados
Instala y configura el reenviador
Configura servidores de reenvío en la plataforma
Administra la configuración del reenviador de forma manual
Instala el ejecutable del servidor de reenvío de Windows
Ingiere registros con Cloud Run Functions
Configura las integraciones alojadas por socios
Configura los tipos de registros y los analizadores
Descripción general de los analizadores y los tipos de registros predeterminados
Lista de guías de configuración del analizador predeterminado
Solicita tipos de registros compilados previamente y crea tipos de registros personalizados
Política de asistencia para analizadores estándar
Analizadores Premium
Registros de Apigee
Registros de AWS CloudTrail
Registros de hosts de AWS EC2
Registros de instancias de EC2 de AWS
Registros de administración de Chrome
Registros del firewall de Cisco ASA
Registros de contexto de Cloud SQL
Registros de contexto de Resource Manager
Registros de CrowdStrike Falcon
Registros de actividad de Duo
Registros de Fluentd
Registros de firewall de Fortinet
Registros de eventos de abuso de Google Cloud
Registros de auditoría de Google Cloud
Registros de contexto de Google Cloud BigQuery
Registros de Google Cloud DNS
Registros del Firewall de Google Cloud
Registros de contexto de Google Cloud IAM
Registros de contexto de Kubernetes de Google Cloud
Registros de Google Cloud Load Balancing
Registros de Cloud NAT de Google Cloud
Registros de Google Cloud Run Functions
Registros de Google Cloud SQL
Registros de Google Kubernetes Engine (GKE)
Registros de Google Workspace
Descripción general de los analizadores de Jamf
Registros de Jamf Protect
Registros de telemetría de Jamf
Registros de Jamf Telemetry v2
Registros de eventos de amenazas de Jamf
Registros de Microsoft 365
Registros de Microsoft Defender for Endpoint
Registros de alertas de la API de Microsoft Graph
Registros de Microsoft Windows AD
Registros de DHCP de Microsoft Windows
Registros de DNS de Microsoft Windows
Registros de eventos de Microsoft Windows
Registros de Sysmon de Microsoft Windows
Registros de contexto de Network Connectivity Center
Registros del sistema NIX
Registros de OCSF
Registros de OSSEC
Registros de osquery
Registros del firewall de Palo Alto Networks
Hallazgos de Security Command Center
Registros de alertas de SentinelOne
Registros de Cloud Funnel de SentinelOne
Registros de CIM de Splunk
Registros de Zeek (Bro)
Registros del CASB de Zscaler
Descripción general de los analizadores de Zscaler
Registros de Zscaler Deception
Registros de DLP de Zscaler
Registros de DNS de Zscaler
Registros del firewall de Zscaler
Registros de Zscaler Internet Access
Registros de Zscaler Tunnel
Registros de la VPN de Zscaler
Registros del proxy web de Zscaler
Registros de Zscaler ZPA
Registros de auditoría de Zscaler ZPA
DLP de correo electrónico de Zscaler
Standard Parsers A, B y C
Registros del balanceador de cargas de red A10
Registros de Abnormal Security
Registros de Absolute Secure Endpoint
Registros de Acalvio
Registros de Active Countermeasures AI-Hunter
Registros de la plataforma de servicios de fibra de ADVA
Registros de Agiloft
Registros de AIDE (Advanced Intrusion Detection Environment)
Registros de la lista de entidades permitidas de aplicaciones digitales de Airlock
Registros del sistema AIX
Registros de Akamai Cloud Monitor
Registros de Akamai DataStream 2
Registros de DNS de Akamai
Registros de Akamai EAA (Enterprise Application Access)
Registros del conector de SIEM de Akamai
Registros del WAF de Akamai
Registros de Akeyless Vault
Registros del conmutador Alcatel
Registros de alertas de AlphaSOC
Registros de administración de seguridad de AlgoSec
Registros de administración de datos de riesgo de Alveo
Registros de Amazon CloudFront
Registros del firewall de DSS de AMD Pensando
Registros de IOC de Anomali ThreatStream
Registros de Ansible AWX
Registros de Apache
Registros de Apache Cassandra
Registros de Apache Hadoop
Registros de Apache Tomcat
Registros de Appian Cloud
Datos de Syslog de macOS de Apple
Registros de AppOmni
Registros de Aqua Security
Registros de Arbor Edge Defense
Registros de IRM de Archer
Registros de CEF de ArcSight
Registros de SD-WAN de Arista VeloCloud
Registros del conmutador Arista
Registros del área 1
Registros de actividades de Armis
Registros de alertas de Armis
Registros de dispositivos de Armis
Registros de vulnerabilidades de Armis
Registros de la VPN SSL de Array Networks
Registros de Aruba AirWave
Registros de Aruba ClearPass
Registros de SD-WAN de Aruba EdgeConnect
Registros de IPS de Aruba
Registros del conmutador de Aruba
Registros del controlador y el punto de acceso inalámbricos de Aruba
Registros de Asset Panda
Registros de Atlassian Bitbucket
Registros de auditoría de administrador de Atlassian Cloud
Registros de Atlassian Confluence
Registros de Jira de Atlassian
Registros de BOTsink de Attivo Networks
Registros de Auth0
Registros de Automation Anywhere
Registros de Avatier
Registros de Avaya Aura
Registros de Avigilon Access Control Manager
Registros de auditoría con información
Registros de indicadores de Aware
Registros de acceso a API Gateway de AWS
Registros de AWS Aurora
Registros de AWS CloudWatch
Registros de AWS Config
Registros de AWS Control Tower
Registros de métricas de ECS de AWS
Registros de AWS Elastic Load Balancing
Registros de AWS Elastic MapReduce
Registros de AWS GuardDuty
Registros de IAM de AWS
Registros de AWS Inspector
Registros de AWS Key Management Service
Registros de funciones de AWS Lambda
Registros de AWS Macie
Registros de AWS Network Firewall
Registros de AWS RDS
Registros de AWS Redshift
Registros de AWS Route 53
Registros de acceso al servidor de AWS S3
Registros de AWS Security Hub
Registros de AWS Session Manager
Registros de flujo de VPC de AWS
Registros de flujo de la puerta de enlace de tránsito de VPC de AWS
Registros de VPN de AWS
Registros de AWS WAF
Registros de firewall de Azion
Registros de acceso de Azure AD
Registros de Azure API Management
Registros de Azure App Service
Registros de Azure Application Gateway
Registros de Azure Cosmos DB
Registros del Firewall de Azure
Registros de flujo del NSG de Azure
Registros de auditoría de Azure Storage
Registros de VPN de Azure
Registros del WAF de Azure
Registros de Barracuda CloudGen Firewall
Registros de la puerta de enlace de seguridad de correo electrónico de Barracuda
Registros del WAF de Barracuda
Registros del filtro web de Barracuda
Registros de BeyondTrust BeyondInsight
Registros de BeyondTrust EPM
Registros de identidades privilegiadas de BeyondTrust
Registros de asistencia remota de BeyondTrust
Registros de acceso remoto seguro de BeyondTrust
Registros de Big Switch BigCloudFabric
Registros de Bitdefender
Registros de eventos de Bitwarden Enterprise
Registros de BloxOne Threat Defense
Registros de DDI de BlueCat
Registros de BlueCat Edge
Registros de Blue Coat ProxySG
Registros de BMC AMI Defender
Registros de BMC Client Management
Registros de BMC Helix Discovery
Registros JSON de colaboración en Box
Registros de PAM de la CA de Broadcom
Registros de VA de SSL de Broadcom
Registros de auditoría del Portal de asistencia de Broadcom
Registros de acceso web de Broadcom Symantec SiteMinder
Registros de Brocade ServerIron
Registros del conmutador Brocade
Registros de CA ACF2
Registros de LDAP de la CA
Registros de Cambium Networks
Registros de Carbon Black App Control
Registros de EDR de Carbon Black
Registros de Cato Networks
Registros de Censys
Registros de IOC de Centripetal Networks
Registros de Cequence Bot Defense
Registros de auditoría de Check Point
Registros de EDR de Check Point
Registros de firewall de Check Point
Registros de Check Point Harmony
Registros de Check Point SmartDefense
Registros de XDR de ChromeOS
Registros de Cimcor CimTrak
Registros de CipherTrust Manager
Registros de auditoría de CircleCI
Registros de alertas de CIS Albert
Registros de Cisco AMP para Endpoints
Registros de Cisco APIC
Registros de Cisco Application Centric Infrastructure (ACI)
Registros del motor de control de aplicaciones (ACE) de Cisco
Registros de Cisco CallManager
Registros del CASB de Cisco CloudLock
Registros de Cisco CTS
Registros de la plataforma de Cisco DNA Center
Registros de Cisco eStreamer
Registros del NGFW de Cisco Firepower
Registros del Cisco FireSIGHT Management Center
Registros del módulo de servicio de firewall (FWSM) de Cisco
Registros de Cisco Identity Intelligence
Registros de Cisco IronPort
Registros de Cisco IOS
Registros de Cisco ISE
Registros de Cisco Meraki
Registros de Cisco PIX
Registros de Cisco Prime
Registros del router de Cisco
Registros de Cisco Secure Access
Registros de Cisco Secure ACS
Registros de la puerta de enlace de correo electrónico segura de Cisco
Registros de Cisco Secure Workload
Registros de Cisco Stealthwatch
Registros del conmutador Cisco
Registros de Cisco UCS
Registros de auditoría de Cisco Umbrella
Registros del firewall de Cloud de Cisco Umbrella
Registros de DNS de Cisco Umbrella
Registros de IP de Cisco Umbrella
Registros del proxy web de Cisco Umbrella
Registros de Cisco VCS
Registros del Director de señalización dinámica de Cisco Vision
Registros de Cisco vManage SD-WAN
Registros de VPN de Cisco
Registros del dispositivo de seguridad web (WSA) de Cisco
Registros del sistema de prevención contra intrusiones inalámbricas (WIPS) de Cisco
Registros del controlador de LAN inalámbrica (WLC) de Cisco
Registros de Cisco Wireless Security Management (WiSM)
Registros de Citrix Analytics
Registros del servicio Citrix Monitor
Registros de Citrix Receiver
Registros de Citrix StoreFront
Registros de ClamAV
Registros de CTD de Claroty
Registros de Claroty xDome para el sector de la salud
Registros de Claroty xDome
Registros de dispositivos de Cloud Identity
Registros de usuarios de dispositivos de Cloud Identity
Registros del sistema de detección de intrusiones de Cloud (IDS de Cloud)
Registros de actividad de alertas de Cloud Monitoring
Registros de Cloud Next Generation Firewall
Registros de Cloud Run
Registros de contexto de Cloud Storage
Registros de Cloudflare
Registros de Page Shield de Cloudflare
Registros del WAF de Cloudflare
Registros de Cloudian HyperStore
Registros de CloudM
Registros de CloudPassage Halo
Conjuntos de datos principales de Code42 Incydr
Registros de Cofense
Registros de Cohesity
Registros de Colinet Trotta GAUS SEGUROS
Registros de Comforte SecurDPS
Registros de Commvault
Registros de copia de seguridad y recuperación de CommVault
Registros del AV de Comodo
Registros de contexto de Compute Engine
Datos con acceso adaptado al contexto
Registros del sensor de Corelight