SIEM 目录
点击每个 SIEM 文档顶部的 可返回此目录。
Google SecOps SIEM
开始使用 Google SecOps
为 Google SecOps 配置 Google Cloud 项目
配置身份提供方
将 Google SecOps 关联到 Google Cloud 服务
提取数据
将数据注入 Google SecOps
安装和配置转发器
适用于 Docker 上 Windows 的 Google SecOps 转发器
适用于 Windows 的 Google SecOps 转发程序可执行文件
设置数据 Feed
监控数据注入
使用 Google SecOps 解析器
检测威胁
使用规则监控事件
创建情境感知分析
在情境感知型分析中使用 Cloud Sensitive Data Protection 数据
风险分析
使用精选检测
实用威胁情报
YARA-L 语言简介
调查威胁
查看提醒
搜索数据
使用 YARA-L 2.0 在 UDM 搜索中生成统计信息和汇总
使用调查视图
在调查视图中过滤数据
报告
使用自定义信息中心
使用预览信息中心
管理
管理用户
配置数据访问控制
设置数据 Feed
Google SecOps 中的 Google Analytics