Daftar isi SIEM
Klik
di bagian atas setiap dokumen SIEM untuk kembali ke daftar isi ini.
Google SecOps SIEM
Panduan memulai: Melakukan penelusuran
Panduan memulai: Menyelidiki pemberitahuan
Orientasi ke Google SecOps
Mengonfigurasi Google Cloud project untuk Google SecOps
Mengonfigurasi penyedia identitas
Mengonfigurasi Google Cloud penyedia identitas
Mengonfigurasi penyedia identitas pihak ketiga
Mengonfigurasi kontrol akses fitur menggunakan IAM
Mengonfigurasi RBAC data menggunakan IAM
Panduan pengguna RBAC untuk aplikasi yang tidak menggunakan IAM
Menautkan Google SecOps ke Google Cloud layanan
Menyerap data
Set data dan parser default yang didukung
Menyerap data ke Google SecOps
Menyerap log dari sumber tertentu
Menginstal dan mengonfigurasi forwarder
Ringkasan tentang forwarder Google SecOps
Pengirim Google SecOps untuk Linux
Penerus Google SecOps untuk Windows di Docker
File yang dapat dieksekusi forwarder Google SecOps untuk Windows
Mengelola konfigurasi forwarder melalui Google SecOps
Memecahkan masalah forwarder Linux umum
Menyiapkan feed data
Membuat dan mengelola feed menggunakan UI pengelolaan feed
Membuat dan mengelola feed menggunakan API pengelolaan feed
Menggunakan skrip penyerapan yang di-deploy sebagai Cloud Functions
Memantau penyerapan data
Menggunakan dasbor Penyerapan Data dan Kesehatan
Menggunakan Cloud Monitoring untuk notifikasi penyerapan
Menggunakan parser Google SecOps
Mengelola parser bawaan dan kustom
Kolom UDM penting untuk pemetaan data parser
Tips dan pemecahan masalah saat menulis parser
Memformat data log sebagai UDM
Cara Google SecOps memperkaya data peristiwa dan entitas
Mendeteksi ancaman
Meninjau potensi ancaman keamanan
Memantau peristiwa menggunakan aturan
Melihat aturan di Dasbor Aturan
Mengelola aturan menggunakan Editor Aturan
Melihat versi aturan sebelumnya
Menjalankan aturan terhadap data langsung
Menjalankan aturan terhadap data historis
Menetapkan frekuensi pengoperasian
Menggunakan aturan untuk memfilter peristiwa dalam konfigurasi DataTap
Membuat analisis kontekstual
Ringkasan analisis kontekstual
Menggunakan data Sensitive Data Protection Google Cloud dalam analisis berbasis konteks
Menggunakan data yang diperkaya konteks dalam aturan
Menggunakan aturan deteksi default
Analisis risiko
Panduan Memulai Cepat Analisis Risiko
Menggunakan dasbor Analisis Risiko
Membuat aturan untuk Analisis Risiko
Panduan Memulai Cepat Daftar Pantau
Menentukan skor risiko entity dalam aturan
Menggunakan deteksi yang diseleksi
Menggunakan deteksi pilihan untuk mengidentifikasi ancaman
Menggunakan UI deteksi pilihan
Ringkasan kategori Cloud Threats
Ringkasan kategori Ancaman Linux
Ringkasan kategori Ancaman macOS
Ringkasan Analisis Risiko untuk kategori UEBA
Ringkasan kategori Ancaman Windows
Ringkasan deteksi yang diseleksi oleh Applied Threat Intelligence
Memverifikasi penyerapan data menggunakan aturan pengujian
Mengonfigurasi pengecualian aturan
Penerapan Inteligensi Ancaman
Ringkasan Applied Threat Intelligence
Prioritas Penerapan Inteligensi Ancaman
Melihat IOC menggunakan Applied Threat Intelligence
Ringkasan feed gabungan Applied Threat Intelligence
Menjawab pertanyaan Intelijen Ancaman dengan Gemini
Tentang bahasa YARA-L
Membuat aturan YARA-L menggunakan Gemini
Menyelidiki ancaman
Melihat Notifikasi
Menyelidiki pemberitahuan GCTI
Menelusuri data
Menggunakan kolom yang diperkaya konteks dalam penelusuran UDM
Menggunakan Penelusuran UDM untuk menyelidiki entitas
Menggunakan rentang waktu Penelusuran UDM dan mengelola kueri
Statistik dan agregasi dalam penelusuran UDM menggunakan YARA-L 2.0
Membuat kueri penelusuran UDM dengan Gemini
Praktik terbaik penelusuran UDM
Melakukan penelusuran log mentah
Menelusuri log mentah menggunakan Pemindaian Log Mentah
Memfilter data dalam penelusuran log mentah
Menggunakan tampilan investigasi
Menggunakan tampilan investigasi
Melakukan investigasi terhadap pengguna
Melihat informasi dari VirusTotal
Memfilter data dalam tampilan investigasi
Ringkasan pemfilteran prosedural
Memfilter data dalam Tampilan pengguna
Memfilter data dalam Tampilan aset
Memfilter data dalam tampilan Domain
Memfilter data dalam tampilan Alamat IP
Memfilter data dalam tampilan Hash
Pelaporan
Menggunakan data yang diperkaya konteks dalam laporan
Menggunakan dasbor kustom
Mengimpor dan mengekspor dasbor Google SecOps
Menggunakan Dasbor Pratinjau
Mengelola diagram di Pratinjau Dasbor
Melihat pratinjau filter Dasbor
Administrasi
Mengelola pengguna
Mengonfigurasi kontrol akses fitur menggunakan IAM
Mengonfigurasi kontrol akses data
Dampak RBAC data terhadap fitur
Mengonfigurasi RBAC data untuk pengguna
Mengonfigurasi RBAC data untuk daftar referensi
Menyiapkan feed data
Panduan pengguna pengelolaan feed
Google Analytics di Google SecOps