Mit dem Datenvorteilsprogramm von Google Security Operations können Kundenunternehmen berechtigte Datenquellen bis zu den unten angegebenen Mengen aufnehmen. Die Aufnahme dieser Datenquellen wird nicht auf die bestehende Datenobergrenze von Google Security Operations angerechnet.
Datenquelle | Details zu den Vorteilen | Hinweise und Einschränkungen |
|---|---|---|
Cloud-Audit-Logs in GCP | Kostenlos (bis zu 10 GB/Tag) | Enthält Logs zu Administratoraktivitäten und Systemereignissen. Für Logs zum Datenzugriff können in Cloud Observability separate Gebühren anfallen. |
GCP CNAPP-Benachrichtigungen | Kostenlos | Verfügbar für Benachrichtigungen im Google Security Command Center (SCC) |
Chrome Enterprise-Protokolle und ‑Warnungen | Kostenlos | Verfügbar für Chrome Enterprise Core- oder Premium-Protokolle und ‑Warnungen |
Google Workspace-Logs | Kostenlos (bis zu 10 GB/Tag) | Umfasst Standard-Workspace-Logtypen |
GCP-Kontextdaten | Kostenlos | Enthält Entitäts- und Asset-Kontext aus Cloud Asset Inventory |
Genehmigte EDR-Warnungen von Drittanbietern | Kostenlos | Gilt für Warnungen von von Google zugelassenen Drittanbietern von EDR-Lösungen. Rohdaten-Logs werden ausgeschlossen. |
Um diesen Vorteil in Anspruch nehmen zu können, müssen alle folgenden Kriterien erfüllt sein:
Programmbedingungen