Zum Hauptinhalt springen
Dokumentation
close
Jetzt starten
Erste Schritte mit Google Cloud
Produktliste
Cloud Customer Care
Vorgestellte Produkte
Agent Platform
API-Verwaltung mit Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
Google Kubernetes Engine
Looker
Produktübergreifende Tools
Zugriffs- und Ressourcenverwaltung
Kosten- und Nutzungsmanagement
Infrastruktur als Code
SDK, Sprachen, Frameworks und Tools
Technologiebereiche
KI und ML
Anwendungsentwicklung
Anwendungshosting
Compute
Datenanalyse und Pipelines
Datenbanken
Verteilt, Hybrid und Multi-Cloud
Branchenlösungen
Migration
Netzwerk
Beobachtbarkeit und Monitoring
Sicherheit
Storage
/
Console
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Anmelden
Google Security Operations
Jetzt kostenlos testen
Übersicht
Leitfäden
Anwendungsfälle
Referenzen
Support
Ressourcen
Dokumentation
Mehr
Übersicht
Leitfäden
Anwendungsfälle
Referenzen
Support
Ressourcen
Console
Erste Schritte
Einführung
Google SecOps – Übersicht
Google Unified Security – Übersicht
Empfohlene Google Unified Security-Produkte
Google SecOps-Plattform
Google SecOps-Architektur
Google SecOps-Lebenszyklus
Daten erheben
Übersicht über die Datenaufnahme
Übersicht über UDM
Bedrohungen erkennen
Angewandte Bedrohungsinformationen – Übersicht
Erste Schritte mit YARA-L
Benachrichtigungen untersuchen
Übersicht über die Analyse und Fallverwaltung
Benachrichtigungen und Entitätskontext untersuchen
Auf Warnmeldungen reagieren
Übersicht über die Playbook-Automatisierung
KI-Agents in Playbooks einbetten
Auf Benachrichtigungen und Fälle reagieren
Verwalten und beobachten
Content Hub – Übersicht
Übersicht über Aufnahmemesswerte
Dashboards – Übersicht
Gemini in Google SecOps
Übersicht
Auf Produkt-Hilfe mit Gemini zugreifen
Lizenzierung
Google SecOps-Pakete – Übersicht
Google SecOps-Sicherheitstokens – Übersicht
Los gehts
Auf eine Google SecOps-Instanz zugreifen
In Google SecOps anmelden
Google SecOps-Plattform verwenden
Nutzereinstellungen konfigurieren
Verwalten
Instanz einrichten
Instanz bereitstellen
Informationen zur Abrechnung
Google Cloud-Projekt konfigurieren
Instanz mit Google Cloud verknüpfen
Authentifizierung konfigurieren
Google Cloud-Identität konfigurieren
Identität von Drittanbietern konfigurieren
Authentifizierung ändern
Funktionszugriff konfigurieren
Datenzugriff konfigurieren
Übersicht über die rollenbasierte Zugriffssteuerung (RBAC) für Daten
Daten-RBAC konfigurieren
RBAC-Auswirkungen verwalten
Übersicht
Zugriff auf Dashboards steuern
Zugriff auf Datentabellen steuern
Zugriff auf 1P-Anfragen und ‑Benachrichtigungen steuern
Zugriff auf Referenzlisten steuern
Alte RBAC konfigurieren
SOAR-Zugriff konfigurieren
Übersicht
Berechtigungsgruppen verwalten
Übersicht
Nutzergruppen verstehen
Verwalteten Nutzer erstellen
Mitbearbeiter erstellen
Nutzer mit Ansichtszugriff erstellen
SOC-Rollen verwalten
Umgebungen verwalten
Übersicht
Umgebungsgruppen verwalten
Benutzerdefinierte Umgebungsgruppen konfigurieren
Zugriff aktivieren
SOAR-Zugriff aktivieren
Nutzer mit Cloud Identity zuordnen
Nutzer mit Drittanbieter-Identität zuordnen
Mehrere Parameter für den Zugriff auf die Kontrollgruppe anwenden
Verbundzugriff aktivieren
Alle Nutzer anzeigen
Nutzerkonto löschen
Compliance konfigurieren
Unterstützte Compliance-Standards
Verschlüsselung ruhender Daten und Daten bei der Übertragung
CMEK konfigurieren
VPC Service Controls konfigurieren
MCP konfigurieren
Instanzeinstellungen konfigurieren
Betriebseinstellungen verwalten
Landingpage definieren
Plattform umgestalten
Zeitzone festlegen
E-Mail-Einstellungen konfigurieren
Vorschaufunktionen verwalten
Datenaufbewahrung verwalten
SIEM-Datenaufbewahrung konfigurieren
SOAR-Datenaufbewahrung konfigurieren
Plattformaktivitäten überwachen und prüfen
Audit-Logs verwalten
Nutzeraktivitäten im Blick behalten
Administrative Assets verwalten
Benutzerdefinierte Listen erstellen
HTML-Vorlagen für E‑Mails erstellen
E-Mail-Vorlagen erstellen
Variablen zu E‑Mail-Vorlagen hinzufügen
Nutzeranfragen erstellen
Metadaten von Properties verwalten
Unformatierte Python-Logs abrufen
Vorgangseinstellungen verwalten
Fallphasen verwalten
Namenskonventionen für Lade-Cases konfigurieren
Benutzerdefinierte Felder für Kundenservicetickets erstellen
Benutzerdefinierte Felder für das Schließen von Kundenservicefällen verwalten
Dialogfeld zum Schließen von Anfragen konfigurieren
Standardansicht für Kundenservicemitarbeiter konfigurieren
Warnungseinstellungen verwalten
Benachrichtigungsgruppierung konfigurieren
Benachrichtigungsüberlauf konfigurieren
Standardansicht für Benachrichtigungen konfigurieren
Entitäten aus Benachrichtigungen ausschließen
Tags für Anfragen und Benachrichtigungen verwalten
Netzwerke und Mandantenfähigkeit konfigurieren
Netzwerke verwalten
Domains für MSSPs definieren
Load-Balancing für Umgebungen verwalten
Upgrade durchführen und migrieren
SOAR zu Google Cloud migrieren
Übersicht
Anleitung zur Validierung vor der Migration
MSSP-Migration verwalten
SOAR-Berechtigungen zu IAM migrieren
SOAR-Berechtigungen IAM zuordnen
Zur Chronicle API migrieren
SOAR-API-Zuordnungstabelle
Infrastruktur für die Authentifizierung von Remote-Agents migrieren
Remote-Agents mit Workload Identity-Föderation authentifizieren
Häufig gestellte Fragen
SIEM zu Google Cloud migrieren
Übersicht über die SIEM-Migration
Zu einem Google Cloud-Projekt migrieren
Zu Google Cloud-Authentifizierung migrieren
Von der alten RBAC zur funktionsbezogenen RBAC migrieren
Von Legacy-SIEM-APIs zur Chronicle API migrieren
Übersicht
SIEM-API-Endpunktzuordnung
Cloud-Speicher-Datenfeeds auf Version 2 umstellen
Instanz in ein BYOP-Projekt migrieren
Von Legacy-Funktionen migrieren
CBN-Benachrichtigungen zu YARA-L-Benachrichtigungen migrieren
Von der CrowdStrike Detects API zur Alerts API migrieren
Bereitstellung aufheben
Erstellen und integrieren
Zentrale Inhalte bereitstellen
Content Hub – Übersicht
Anwendungsfälle über den Content Hub ausführen
Power-ups und Dienstprogramme
Connectors
E‑Mail-Dienstprogramme
Anreichern
Dateidienstprogramme
Funktionen
GitSync
Bild-Tools
TemplateEngine
Erkenntnisse
Listen
Tools
Benutzerdefinierte Funktionen entwickeln
IDE verwenden
Los gehts
Erste benutzerdefinierte Integration entwickeln
Erste benutzerdefinierte Aktion entwickeln
Ersten E-Mail-Connector entwickeln
Ersten Anwendungsfall entwickeln
Benutzerdefinierte Komponenten erstellen und gestalten
Benutzerdefinierte Integrationen erstellen
Benutzerdefinierte Aktionen erstellen
Automatisierte Jobs schreiben
Connectors erstellen und konfigurieren
Connector-Logik erstellen
Benutzerdefinierte Connectors konfigurieren
Benutzerdefinierte Connectors testen
Karten- und Modellbenachrichtigungen
Benutzerdefinierte Integrationen veröffentlichen
Erweiterte Datenmodellierung
Benutzerdefinierte Transformer entwickeln
Berechnete Felder für Fälle konfigurieren
Antwortintegrationen verwalten
Antwortintegrationen konfigurieren
Antwortintegrationen rückgängig machen
Python-Version upgraden
Abhängigkeiten der Integration verwalten
Unterstützung mehrerer Instanzen
Antwortintegrationen testen
Secrets mit Secret-Managern verwalten
Remote-Agents verwalten
Los gehts
Übersicht
Bereitstellungsanforderungen ansehen
Datenfluss und Protokolle prüfen
Remote-Agents bereitstellen
Mit Docker bereitstellen
Mit Podman bereitstellen
Auf Debian bereitstellen
Auf RHEL bereitstellen
Auf CentOS bereitstellen
Hochverfügbarkeit konfigurieren
Connectors neu bereitstellen
Identitätsföderation von Arbeitslasten konfigurieren
Verbindungen konfigurieren und validieren
Installer und Docker konfigurieren
Remote-Ausführung konfigurieren
Verbindungsablauf testen
Remote-Agents verwalten und aktualisieren
Skalierungsstrategie für Remote-Agents
Remote-Agents überwachen und verwalten
Standard-Upgrade durchführen
Wichtiges Upgrade mit Docker
Großes Upgrade mit Podman
Großes Upgrade mit RHEL
Großes Upgrade mit CentOS
Remote-Agents neu bereitstellen
Fehlerbehebung bei Remote-Agents
Zusammenarbeit und Freigabe
Integrationen für Community-Antworten beitragen
Technologiepartner werden
Aufnehmen
Datenaufnahme vorbereiten
Übersicht
Methoden zur Datenaufnahme und Datentypen
Logdaten aufnehmen und parsen
Parser – Übersicht
Datenfeeds – Übersicht
Übersicht über Datenanreicherung und Aliasing
Daten erheben
Mit der Benutzeroberfläche für Feeds arbeiten
Azure Event Hub-Feed erstellen
Daten mit API-Connectors aufnehmen
Daten mit der Ingestion API aufnehmen
Google Cloud-Logs aufnehmen
Daten über Webhooks erfassen
SOAR-Webhook einrichten
SIEM-Webhook einrichten
BindPlane-Agent für die Erfassung bereitstellen
Daten mit SOAR-Connectors erfassen
Daten mit SOAR-Connectors aufnehmen
Benutzerdefiniertes Datum und benutzerdefinierte Uhrzeit in Elasticsearch zuordnen
Umgebungen in SOAR-Connectors definieren
Daten mit Legacy-Forwardern erfassen
Forwarder installieren und konfigurieren
Forwarder in der Plattform konfigurieren
Forwarder-Konfigurationen manuell verwalten
Ausführbare Windows-Datei für die Weiterleitung installieren
Logs mit Cloud Run Functions aufnehmen
Von Partnern gehostete Integrationen konfigurieren
Logtypen und Parser konfigurieren
Standardparser und ‑logtypen – Übersicht
Liste der Standardkonfigurationsleitfäden für Parser
Vordefinierte Logtypen anfordern und benutzerdefinierte Logtypen erstellen
Supportrichtlinie für Standardparser
Premium-Parser
Apigee-Logs
AWS CloudTrail-Logs
AWS EC2-Host-Logs
AWS EC2‑Instanzlogs
Chrome-Verwaltungsprotokolle
Cisco ASA-Firewalllogs
Cloud SQL-Kontextlogs
Resource Manager-Kontextlogs
CrowdStrike Falcon-Logs
Duo-Aktivitätsprotokolle
Fluentd-Logs
Fortinet-Firewalllogs
Google Cloud-Logs zu Missbrauchsereignissen
Google Cloud-Audit-Logs
Google Cloud BigQuery-Kontextlogs
Google Cloud DNS-Logs
Google Cloud Firewall-Logs
Google Cloud IAM-Kontextlogs
Google Cloud Kubernetes-Kontextlogs
Google Cloud Load Balancing-Logs
Google Cloud NAT-Logs
Google Cloud Run Functions-Logs
Google Cloud SQL-Logs
Google Kubernetes Engine-Logs (GKE)
Google Workspace-Logs
Jamf-Parser – Übersicht
Jamf Protect-Logs
Jamf Telemetry-Logs
Jamf Telemetry v2-Protokolle
Jamf-Protokolle für Bedrohungsereignisse
Microsoft 365-Protokolle
Microsoft Defender for Endpoint-Protokolle
Microsoft Graph API-Benachrichtigungslogs
Microsoft Windows AD-Protokolle
Microsoft Windows-DHCP-Logs
Microsoft Windows-DNS-Logs
Microsoft Windows-Ereignisprotokolle
Microsoft Windows Sysmon-Protokolle
Kontextlogs für Network Connectivity Center
NIX-Systemprotokolle
OCSF-Logs
OSSEC-Logs
osquery-Logs
Firewall-Logs von Palo Alto Networks
Ergebnisse im Security Command Center
SentinelOne-Benachrichtigungslogs
SentinelOne Cloud Funnel-Logs
Splunk CIM-Logs
Zeek-Logs (Bro)
Zscaler CASB-Logs
Zscaler-Parser – Übersicht
Zscaler Deception-Logs
Zscaler DLP-Protokolle
Zscaler-DNS-Logs
Zscaler Firewall-Logs
Zscaler Internet Access-Logs
Zscaler Tunnel-Logs
Zscaler-VPN-Logs
Zscaler Web Proxy-Logs
Zscaler ZPA-Logs
Zscaler ZPA-Audit-Logs
Zscaler Email DLP
Standard-Parser A, B und C
A10 Network Load Balancer-Logs
Abnormale Sicherheitslogs
Absolute Secure Endpoint-Logs
Acalvio-Logs
AI-Hunter-Logs für aktive Gegenmaßnahmen
ADVA Fiber Service Platform-Logs
Agiloft-Logs
AIDE-Logs (Advanced Intrusion Detection Environment)
Airlock Digital-Logs für die Zulassungsliste von Anwendungen
AIX-Systemprotokolle
Akamai Cloud Monitor-Logs
Akamai DataStream 2-Logs
Akamai DNS-Logs
Akamai EAA-Logs (Enterprise Application Access)
Akamai SIEM Connector-Logs
Akamai WAF-Logs
Akeyless Vault-Logs
Alcatel-Switch-Logs
AlphaSOC-Benachrichtigungslogs
AlgoSec Security Management-Logs
Alveo Risk Data Management-Logs
Amazon CloudFront-Logs
AMD Pensando DSS-Firewall-Logs
Anomali ThreatStream – IOC-Logs
Ansible AWX-Logs
Apache-Logs
Apache Cassandra-Logs
Apache Hadoop-Logs
Apache Tomcat-Logs
Appian Cloud-Logs
Syslog-Daten von Apple macOS
AppOmni-Logs
Aqua Security-Logs
Arbor Edge Defense-Logs
Archer IRM-Logs
ArcSight-CEF-Logs
Arista VeloCloud SD-WAN-Logs
Arista-Switch-Logs
Area 1-Logs
Armis-Aktivitätslogs
Armis-Benachrichtigungslogs
Armis-Geräteprotokolle
Armis-Logs zu Sicherheitslücken
Array Networks – SSL-VPN-Logs
Aruba AirWave-Logs
Aruba ClearPass-Protokolle
Aruba EdgeConnect SD-WAN-Logs
Aruba IPS-Logs
Aruba-Switch-Logs
Aruba Wireless Controller- und Access Point-Protokolle
Asset Panda-Logs
Atlassian Bitbucket-Logs
Atlassian Cloud-Administrator-Audit-Logs
Atlassian Confluence-Logs
Atlassian Jira-Logs
BOTsink-Logs von Attivo Networks
Auth0-Logs
Automation Anywhere-Logs
Avatier-Logs
Avaya Aura-Logs
Avigilon Access Control Manager-Logs
Audit-Logs für Aware
Aware Signals-Logs
AWS API Gateway-Zugriffslogs
AWS Aurora-Logs
AWS CloudWatch-Logs
AWS Config-Logs
AWS Control Tower-Logs
AWS ECS-Messwertlogs
AWS Elastic Load Balancing-Logs
AWS Elastic MapReduce-Logs
AWS GuardDuty-Logs
AWS IAM-Logs
AWS Inspector-Logs
AWS Key Management Service-Logs
AWS Lambda-Funktionsprotokolle
AWS Macie-Logs
AWS Network Firewall-Logs
AWS RDS-Logs
AWS Redshift-Logs
AWS Route 53-Logs
AWS S3-Server-Zugriffslogs
AWS Security Hub-Logs
AWS Session Manager-Logs
AWS VPC-Flusslogs
AWS VPC Transit Gateway-Flusslogs
AWS-VPN-Logs
AWS WAF-Logs
Azione-Firewalllogs
Azure AD-Anmeldeprotokolle
Azure API Management-Protokolle
Azure App Service-Protokolle
Azure Application Gateway-Protokolle
Azure Cosmos DB-Protokolle
Azure Firewall-Logs
Azure NSG-Flusslogs
Azure Storage-Überwachungsprotokolle
Azure-VPN-Protokolle
Azure WAF-Protokolle
Barracuda CloudGen Firewall-Logs
Barracuda Email Security Gateway-Protokolle
Barracuda WAF-Logs
Barracuda Web Filter-Logs
BeyondTrust BeyondInsight-Logs
BeyondTrust EPM-Logs
BeyondTrust Privileged Identity-Logs
BeyondTrust Remote Support-Logs
BeyondTrust Secure Remote Access-Logs
Big Switch BigCloudFabric-Logs
Bitdefender-Logs
Bitwarden Enterprise-Ereignisprotokolle
BloxOne Threat Defense-Logs
BlueCat DDI-Logs
BlueCat Edge-Logs
Blue Coat ProxySG-Logs
BMC AMI Defender-Logs
BMC Client Management-Logs
BMC Helix Discovery-Logs
JSON-Logs für Box-Zusammenarbeit
Broadcom CA PAM-Logs
Broadcom SSL VA-Logs
Audit-Logs für das Broadcom-Supportportal
Broadcom Symantec SiteMinder Web Access-Logs
Brocade ServerIron-Protokolle
Brocade-Switch-Logs
CA ACF2-Logs
LDAP-Logs der Zertifizierungsstelle
Cambium Networks-Logs
Carbon Black App Control-Logs
Carbon Black EDR-Logs
Cato Networks-Protokolle
Censys-Logs
IOC-Logs von Centripetal Networks
Cequence Bot Defense-Logs
Check Point-Audit-Logs
Check Point EDR-Logs
Check Point-Firewall-Logs
Check Point Harmony-Logs
Check Point SmartDefense-Logs
ChromeOS XDR-Protokolle
Cimcor CimTrak-Logs
CipherTrust Manager-Logs
CircleCI-Audit-Logs
CIS Albert-Warnungslogs
Cisco AMP for Endpoints-Logs
Cisco APIC-Logs
Cisco Application Centric Infrastructure (ACI)-Logs
Cisco Application Control Engine (ACE)-Logs
Cisco CallManager-Protokolle
Cisco CloudLock CASB-Logs
Cisco CTS-Logs
Cisco DNA Center-Plattformlogs
Cisco eStreamer-Logs
Cisco Firepower NGFW-Logs
Cisco FireSIGHT Management Center-Logs
Cisco Firewall Service Module (FWSM)-Logs
Cisco Identity Intelligence-Logs
Cisco IronPort-Protokolle
Cisco IOS-Protokolle
Cisco ISE-Logs
Cisco Meraki-Logs
Cisco PIX-Logs
Cisco Prime-Protokolle
Cisco-Router-Logs
Cisco Secure Access-Logs
Cisco Secure ACS-Protokolle
Cisco Secure Email Gateway-Protokolle
Cisco Secure Workload-Logs
Cisco Stealthwatch-Logs
Cisco-Switch-Logs
Cisco UCS-Logs
Cisco Umbrella-Audit-Logs
Cisco Umbrella Cloud Firewall-Logs
Cisco Umbrella-DNS-Logs
Cisco Umbrella-IP-Logs
Cisco Umbrella Web Proxy-Protokolle
Cisco VCS-Protokolle
Protokolle von Cisco Vision Dynamic Signage Director
Cisco vManage SD-WAN-Logs
Cisco-VPN-Logs
Cisco Web Security Appliance-Logs (WSA)
Cisco Wireless Intrusion Prevention System (WIPS)-Protokolle
Cisco Wireless LAN Controller-Logs (WLC)
Cisco Wireless Security Management (WiSM)-Logs
Citrix Analytics-Protokolle
Citrix Monitor Service-Logs
Citrix Receiver-Logs
Citrix StoreFront-Protokolle
ClamAV-Logs
Claroty CTD-Logs