Ir al contenido principal
Google Cloud Documentation
Áreas tecnológicas
  • IA y aprendizaje automático
  • Desarrollo de aplicaciones
  • Alojamiento de aplicaciones
  • Computación
  • Analíticas y flujos de datos
  • Bases de datos
  • Tecnologías distribuidas, híbridas y multinube
  • IA generativa
  • Soluciones por sector
  • Redes
  • Observabilidad y monitorización
  • Seguridad
  • Storage
Herramientas para varios productos
  • Gestión de accesos y recursos
  • Gestión de costes y uso
  • Infraestructura como código
  • Migración
  • SDK, lenguajes, frameworks y herramientas
/
Consola
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Acceder
  • Security
  • Google Security Operations
Empezar gratis
Introducción Guías Referencia Recursos
Google Cloud Documentation
  • Áreas tecnológicas
    • Más
    • Introducción
    • Guías
    • Referencia
    • Recursos
  • Herramientas para varios productos
    • Más
  • Consola
  • Introducción
  • Descripción general de Google SecOps
  • Novedades de Google SecOps
  • Plan de lanzamiento de Google SecOps
  • Iniciar sesión en Google Security Operations
  • Desplazarse por la plataforma Google SecOps
  • Entender la plataforma Google SecOps
  • Configurar las preferencias de usuario
  • Gemini
  • Gemini en SecOps
  • Usar el agente de triaje para investigar alertas
  • Google SecOps Labs
    • Usar Gemini y otros experimentos en Google SecOps
    • Usar el recomendador de respuestas a alertas
  • Resúmenes de la documentación de Gemini
  • Gestionar instancia
  • Incorporar una instancia nueva
    • Introducción
    • Información sobre los componentes de la facturación
    • Configurar un proyecto de GCP
    • Configurar la autenticación de GCP
      • Identidad de Google Cloud
      • Identidad de terceros
    • Vincular SecOps con GCP
  • Controlar el acceso a las funciones
    • Configurar el control de acceso basado en roles de las funciones
    • Configurar el control de acceso basado en roles antiguo
  • Controlar el acceso a los datos
    • Introducción
    • Configurar el control de acceso basado en roles de datos
    • Impacto del RBAC de datos en las funciones
      • Introducción
      • Paneles de control
      • Tablas de datos
      • Listas de referencias
  • Controlar el acceso a SOAR
    • Introducción
    • Habilitar el acceso a SOAR
    • Grupos de permisos
      • Introducción
      • Tipos de usuarios
      • Usuario gestionado
      • Usuario colaborador
      • Usuario con acceso de solo lectura
    • Roles de SOC
    • Entornos
      • Introducción
      • Grupos de entorno
      • Entornos personalizados
    • Configurar el acceso a SOAR
      • Cloud Identity
      • Identidad de terceros
      • Varios parámetros de acceso
      • Ver a todos los usuarios
      • Suprimir usuarios
    • Federación de casos
  • Validar acceso
    • Hacer una búsqueda
    • Investigar una alerta
  • Administración
    • Tareas de administrador de SIEM
      • Conservación de datos
      • Registros de auditoría
    • Tareas de administrador de SOAR
      • Ver mi ID de cliente de SOAR
      • Configurar tu zona horaria
      • Recopilar registros de SOAR
      • Gestionar claves de API
      • Permitir que el equipo de Asistencia de Google acceda a tu instancia
      • Solucionar problemas de funcionalidad de SOAR
      • Definir una página de destino
      • Crear una lista de bloqueo para excluir entidades de las alertas
      • Crear listas personalizadas
      • Crear plantillas HTML de correo
      • Crear plantillas de correo electrónico
      • Definir dominios para proveedores de servicios de seguridad gestionados
      • Gestionar el balanceo de carga del entorno
      • Crear solicitudes de usuario
      • Gestionar redes
      • Definir el SLA
      • Usar variables dinámicas en plantillas HTML de correo
      • Abrir una incidencia para el equipo de Asistencia de Google
      • Definir la conservación de los casos cerrados
      • Monitorizar la actividad de los usuarios (auditoría)
      • Resumen del cambio de marca
      • Definir la zona horaria de todos los usuarios (administrador)
      • Configuración de tu correo electrónico
      • Ver y cambiar los límites de servicio
      • Gestionar metadatos de propiedades
      • Obtener registros de Python sin procesar
    • Migrar SOAR a Google Cloud
      • Información general sobre la migración de SOAR
        • Presentación
        • Guía de validación previa a la migración
        • Migración de SOAR para MSSPs
      • Migrar endpoints de SOAR a la API Chronicle
      • Migrar agentes remotos a Google Cloud
      • Preguntas frecuentes
  • Dar de baja
  • Data Collection
  • Ingestión
    • Ingestión de datos de Google SecOps
    • Información general sobre la ingestión de datos
    • Conjuntos de datos y analizadores predeterminados admitidos
    • Ingerir datos en Google SecOps
      • Instalar y configurar reenviadores
        • Instalar y configurar el reenviador
        • Configurar reenviadores en la plataforma Google SecOps
        • Gestionar manualmente las configuraciones de reenviadores
        • Ejecutable de la herramienta de reenvío de Google SecOps para Windows
        • Solucionar problemas habituales de reenvío de Linux
    • Agente de colección de BindPlane
      • Usar el agente de Bindplane
      • Configurar Bindplane para la monitorización silenciosa de hosts
    • Configurar feeds de datos
      • Información general sobre la gestión de feeds
      • Usar la aplicación de gestión de feeds
      • Crear un feed de Azure Event Hub
      • Usar la API de gestión de feeds
    • Flujos de procesamiento de datos
      • Configurar y gestionar flujos de procesamiento de datos
    • Usar secuencias de comandos de ingestión implementadas como Cloud Functions
    • Usar la API Ingestion
    • Configurar límites de ráfaga
  • Ingerir datos de Google Cloud en Google SecOps
  • Gestión de feeds centrada en productos
  • Analizadores predeterminados
    • Lista de analizadores predeterminados
    • Analizadores premium
      • Registros de Apigee
      • Registros de hosts de AWS EC2
      • Registros de instancias de AWS EC2
      • Registros de gestión de Chrome
      • Registros de cortafuegos de Cisco ASA
      • Registros de contexto de Cloud SQL
      • Registros de contexto de Resource Manager
      • Registros de CrowdStrike Falcon
      • Registros de actividad de Duo
      • Registros de Fluentd
      • Registros de cortafuegos de Fortinet
      • Ingerir datos de Google Cloud en Google Security Operations
      • Registros de eventos de abuso de Google Cloud
      • Registros de auditoría de Google Cloud
      • Registros de contexto de Google Cloud BigQuery
      • Registros de Google Cloud DNS
      • Registros de cortafuegos de Google Cloud
      • Registros de contexto de Google Cloud IAM
      • Registros de contexto de Kubernetes de Google Cloud
      • Registros de Google Cloud Load Balancing
      • Registros de Google Cloud NAT
      • Registros de funciones de Google Cloud Run
      • Registros de Google Cloud SQL
      • Registros de Google Kubernetes Engine (GKE)
      • Registros de Google Workspace
      • Información general sobre los analizadores de Jamf
      • Registros de Jamf Protect
      • Registros de telemetría de Jamf Protect v2
      • Registros de telemetría de Jamf
      • Registros de eventos de amenazas de Jamf
      • Registros de Microsoft 365
      • Registros de Microsoft Defender for Endpoint
      • Registros de alertas de la API Microsoft Graph
      • Registros de Microsoft Windows AD
      • Registros DHCP de Microsoft Windows
      • Registros DNS de Microsoft Windows
      • Registros de eventos de Microsoft Windows
      • Registros de Sysmon de Microsoft Windows
      • Registros de contexto de Network Connectivity Center
      • Registros del sistema NIX
      • Registros de OCSF
      • Registros de OSSEC
      • Registros de osquery
      • Registros de cortafuegos de Palo Alto Networks
      • Resultados de Security Command Center
      • Registros de alertas de SentinelOne
      • Registros de SentinelOne Cloud Funnel
      • Registros de CIM de Splunk
      • Registros de Zeek (Bro)
      • Registros de Zscaler CASB
      • Información general sobre los analizadores de Zscaler
      • Registros de Zscaler Deception
      • Registros de DLP de Zscaler
      • Registros DNS de Zscaler
      • Registros de cortafuegos de Zscaler
      • Registros de Zscaler Internet Access
      • Registros de túneles de Zscaler
      • Registros de VPN de Zscaler
      • Registros de proxy web de Zscaler
      • Registros de Zscaler ZPA
      • Registros de auditoría de Zscaler ZPA
      • Registros de Zeek (Bro)
    • Analizadores estándar A, B y C
      • Registros de balanceadores de carga de red de A10
      • Registros de Abnormal Security
      • Registros de Absolute Secure Endpoint
      • Registros de Acalvio
      • Registros de Active Countermeasures AI-Hunter
      • Registros de la plataforma de servicio de fibra de ADVA
      • Registros de AIDE (Advanced Intrusion Detection Environment)
      • Registros del sistema AIX
      • Registros de Akamai Cloud Monitor
      • Registros de Akamai DataStream 2
      • Registros DNS de Akamai
      • Registros de Akamai EAA (Enterprise Application Access)
      • Registros de WAF de Akamai
      • Registros de Vault sin llaves
      • Registros de conmutación de Alcatel
      • Registros de alertas de AlphaSOC
      • Registros de gestión de seguridad de AlgoSec
      • Registros de Amazon CloudFront
      • Registros del cortafuegos de AMD Pensando DSS
      • Registros de IOC de Anomali ThreatStream
      • Registros de Ansible AWX
      • Registros de Apache
      • Registros de Apache Cassandra
      • Registros de Apache Hadoop
      • Registros de Apache Tomcat
      • Registros de Appian Cloud
      • Datos de syslog de Apple macOS
      • Registros de Aqua Security
      • Registros de Arbor Edge Defense
      • Registros de Archer IRM
      • Registros CEF de ArcSight
      • Registros de switches de Arista
      • Registros de Area 1
      • Registros de vulnerabilidades de Armis
      • Registros de VPN SSL de Array Networks
      • Registros de Aruba ClearPass
      • Registros de Aruba EdgeConnect SD-WAN
      • Registros de IPS de Aruba
      • Registros de conmutadores de Aruba
      • Registros de controladores y puntos de acceso inalámbricos de Aruba
      • Registros de Atlassian Bitbucket
      • Registros de auditoría de administrador de Atlassian Cloud
      • Registros de Atlassian Confluence
      • Registros de Atlassian Jira
      • Registros de BOTsink de Attivo Networks
      • Registros de Auth0
      • Registros de Automation Anywhere
      • Registros de Avatier
      • Registros de Avaya Aura
      • Registros de Avigilon Access Control Manager
      • Registros de auditoría de Aware
      • Registros de acceso de AWS API Gateway
      • Registros de AWS Aurora
      • Registros de AWS CloudTrail
      • Registros de AWS CloudWatch
      • Registros de AWS Config
      • Registros de AWS Control Tower
      • Registros de AWS Elastic Load Balancing
      • Registros de AWS Elastic MapReduce
      • Registros de AWS GuardDuty
      • Registros de AWS IAM
      • Registros de AWS Key Management Service
      • Registros de AWS Macie
      • Registros de AWS Network Firewall
      • Registros de AWS RDS
      • Registros de AWS Route 53
      • Registros de acceso al servidor de AWS S3
      • Registros de AWS Security Hub
      • Registros de AWS Session Manager
      • Registros de flujo de VPC de AWS
      • Registros de flujo de AWS VPC Transit Gateway
      • Registros de VPN de AWS
      • Registros de AWS WAF
      • Registros de cortafuegos de Azion
      • Registros de inicio de sesión de Azure AD
      • Registros de Azure API Management
      • Registros de Azure App Service
      • Registros de Azure Application Gateway
      • Registros de Azure Firewall
      • Registros de flujo de NSG de Azure
      • Registros de auditoría de Azure Storage
      • Registros de VPN de Azure
      • Registros de WAF de Azure
      • Registros de Barracuda CloudGen Firewall
      • Registros de Barracuda Email Security Gateway
      • Registros de WAF de Barracuda
      • Registros de Barracuda Web Filter
      • Registros de BeyondTrust BeyondInsight
      • Registros de BeyondTrust EPM
      • Registros de BeyondTrust Privileged Identity
      • Registros de asistencia remota de BeyondTrust
      • Registros de acceso remoto seguro de BeyondTrust
      • Registros de Bitdefender
      • Registros de eventos de Bitwarden Enterprise
      • Registros de BloxOne Threat Defense
      • Registros de BlueCat DDI
      • Registros de BlueCat Edge
      • Registros de Blue Coat ProxySG
      • Registros de BMC Helix Discovery
      • Registros JSON de colaboración de Box
      • Registros de CA PAM de Broadcom
      • Registros de VA de SSL de Broadcom
      • Registros de acceso web de Broadcom Symantec SiteMinder
      • Registros de Brocade ServerIron
      • Registros de conmutadores de Brocade
      • Registros de Cambium Networks
      • Registros de Carbon Black App Control
      • Registros de EDR de Carbon Black
      • Registros de Cato Networks
      • Registros de Censys
      • Registros de auditoría de Check Point
      • Registros de EDR de Check Point
      • Registros de cortafuegos de Check Point
      • Check Point Harmony
      • Registros de Check Point SmartDefense
      • Registros de CipherTrust Manager
      • Registros de auditoría de CircleCI
      • Registros de Cisco AMP para endpoints
      • Registros de Cisco APIC
      • Registros de Cisco Application Centric Infrastructure (ACI)
      • Registros de Cisco Application Control Engine (ACE)
      • Registros de Cisco CallManager
      • Registros de Cisco CloudLock CASB
      • Registros de la plataforma Cisco DNA Center
      • Registros de Cisco eStreamer
      • Registros de Cisco Firepower NGFW
      • Registros de Cisco Firewall Service Module (FWSM)
      • Registros de Cisco IronPort
      • Registros de Cisco IOS
      • Registros de Cisco ISE
      • Registros de Cisco Meraki
      • Registros de Cisco PIX
      • Registros de Cisco Prime
      • Registros de routers de Cisco
      • Registros de Cisco Secure ACS
      • Registros de Cisco Secure Email Gateway
      • Registros de Cisco Stealthwatch
      • Registros de Cisco Switch
      • Registros de Cisco UCS
      • Registros de Cisco VCS
      • Registros de Cisco vManage SD-WAN
      • Registros de VPN de Cisco
      • Registros de Cisco Web Security Appliance (WSA)
      • Registros del sistema de prevención de intrusiones inalámbricas (WIPS) de Cisco
      • Registros del controlador de LAN inalámbrica (WLC) de Cisco
      • Registros de Cisco Wireless Security Management (WiSM)
      • Registros de Citrix Analytics
      • Registros del servicio de monitorización de Citrix
      • Registros de Citrix StoreFront
      • Registros de CTD de Claroty
      • Registros de Claroty xDome
      • Registros de dispositivos de Cloud Identity
      • Registros de usuarios de dispositivos de Cloud Identity
      • Registros del Sistema de Detección de Intrusos de Cloud (Cloud IDS)
      • Datos de acceso contextual
      • Registros de Cloud Next Generation Firewall
      • Registros de Cloud Run
      • Registros de contexto de Cloud Storage
      • Registros de Cloudflare
      • Registros de WAF de Cloudflare
      • Registros de Cloudian HyperStore
      • Registros de CloudPassage Halo
      • Conjuntos de datos principales de Code42 Incydr
      • Registros de Cohesity
      • Registros de Commvault
      • Registros de copias de seguridad y recuperación de CommVault
      • Registros de Comodo AV
      • Registros de contexto de Compute Engine
      • Registros de sensores de Corelight
      • Registros de Cribl Stream
      • Registros de CrowdStrike Falcon en formato CEF
      • Registros de CrowdStrike Falcon Stream
      • Registros de CrowdStrike FileVantage
      • Registros de los servicios de IdP de CrowdStrike
      • Registros de CrushFTP
      • Archivos CSV de IOC personalizados
      • Registros de CyberArk EPM
      • Registros de PAM de CyberArk
      • Registros de CyberArk Privilege Cloud
      • Registros de CyberArk Privileged Threat Analytics
      • Registros de CyberX
      • Registros de Cylance PROTECT
      • Registros de Cynet 360 AutoXDR
      • Registros de Cyolo OT
    • Analizadores estándar D - E - F - G