Le programme d'avantages liés aux données de Google Security Operations permet aux clients d'ingérer des sources de données éligibles jusqu'aux quantités indiquées ci-dessous. L'ingestion de ces sources de données ne sera pas prise en compte dans le calcul de la limite de données Google Security Operations existante des clients éligibles.
Source de données | Détails des avantages | Remarques et limites |
|---|---|---|
Journaux d'audit Cloud GCP | Sans frais (jusqu'à 10 Go/jour) | Inclut les journaux des activités d'administration et des événements système. Les journaux d'accès aux données peuvent entraîner des frais distincts dans Cloud Observability. |
Alertes CNAPP GCP | Sans frais | Disponible pour les alertes Google Security Command Center (SCC) |
Journaux et alertes Chrome Enterprise | Sans frais | Disponible pour les journaux et les alertes Chrome Enterprise Core ou Premium |
Journaux Google Workspace | Sans frais (jusqu'à 10 Go/jour) | Inclut les types de journaux Workspace standards |
Données contextuelles GCP | Sans frais | Inclut le contexte des entités et des ressources de l'inventaire des éléments cloud |
Alertes EDR de tiers approuvées | Sans frais | Applicable aux alertes provenant de fournisseurs EDR tiers approuvés par Google. Les journaux bruts sont exclus. |
Pour bénéficier de cet avantage, un client doit remplir tous les critères suivants :
Conditions d'utilisation du programme