Übersicht über Datenfeeds
Auf dieser Seite finden Sie eine Übersicht über die Feedverwaltung in Google SecOps. Sie können Feeds über die Benutzeroberfläche für die Feedverwaltung oder die Feed Management API erstellen und verwalten.
Die Benutzeroberfläche für die Feedverwaltung basiert auf der Feed Management API. Mit Google SecOps-Datenfeeds können Sie Logdaten aus den folgenden Quellen in Ihre Google SecOps-Instanz aufnehmen:
- Cloud Storage-Dienste, die von Google SecOps unterstützt werden, z. B. Google Cloud Storage und Amazon S3
- Drittanbieter-Datenquellen, die von Google SecOps unterstützt werden und auf die über eine API zugegriffen wird, z. B. Microsoft 365
- Dateien, auf die direkt über HTTP(S)-Anfragen zugegriffen werden kann
- Quellen, die die HTTPS-Push-Aufnahme unterstützen, z. B. Webhooks, Pub/Sub und Amazon Data Firehose. Sie können Logs über einen HTTPS-Endpunkt aus diesen Quellen pushen.
Jeder von Ihnen erstellte Feed besteht aus einem Datenquelltyp und einem Logtyp. Google Cloud Storage, Drittanbieter-APIs und über HTTP zugängliche Dateien sind Beispiele für Quelltypen. Für jeden von Google SecOps unterstützten Datenquelltyp unterstützt Google SecOps auch bestimmte Logtypen. Für den Quelltyp Google Cloud Storage unterstützt Google SecOps beispielsweise den Logtyp Carbon Black und viele andere. Die Liste der unterstützten Logtypen variiert je nach Quelltyp.
Wenn Sie einen Feed erstellen, geben Sie den Quelltyp, den Logtyp, die erforderlichen Berechtigungen, die Authentifizierungsdetails und andere Informationen an, die auf dem Logtyp basieren. Im Rahmen des Sicherheitskonzepts von Google SecOps werden Nutzeranmeldedaten (z. B. Anmeldedaten, die Sie angeben, damit ein Google SecOps Feed Logdaten aus einer Drittanbieter-API aufnehmen kann) in Secret Manager gespeichert.
Wenn Google SecOps einen Standardparser für den Logtyp bereitstellt, werden die aufgenommenen Logdaten sowohl im Google SecOps Unified Data Model (UDM)-Format als auch im Rohlogformat gespeichert.
Unterstützte Quell- und Logtypen
Google CloudGoogle SecOps unterstützt die folgenden Quelltypen:
| Feedquelltyp | Beschreibung |
|---|---|
| Drittanbieter-API | Daten aus einer Drittanbieter-API aufnehmen. |
| Pub/Sub | Daten über ein Pub/Sub-Push-Abo aufnehmen. |
| Google Cloud Storage (eingestellt) | Daten aus einem Google Cloud Storage-Bucket aufnehmen. Hinweis: Dieser Connector ist eingestellt und wird am 15. März 2027 eingestellt. Wir empfehlen, Google Cloud Storage v2 zu verwenden, um die Zuverlässigkeit, Skalierbarkeit und Leistung zu verbessern. |
| Amazon Data Firehose | Daten mit Amazon Data Firehose aufnehmen. |
| Amazon S3 (eingestellt) | Daten aus einem Amazon Simple Storage Service-Bucket aufnehmen. Hinweis: Dieser Connector ist eingestellt und wird am 15. März 2027 eingestellt. Wir empfehlen, Amazon S3 v2 zu verwenden, um die Zuverlässigkeit, Skalierbarkeit und Leistung zu verbessern. |
| Amazon SQS (eingestellt) | Daten aus einer Amazon Simple Queue Service-Warteschlange aufnehmen, deren Einträge auf in S3 gespeicherte Dateien verweisen. Hinweis: Dieser Connector ist eingestellt und wird am 15. März 2027 eingestellt. Wir empfehlen, Amazon SQS v2 zu verwenden, um die Zuverlässigkeit, Skalierbarkeit und Leistung zu verbessern. |
| Azure Blobstore (eingestellt) | Daten aus Azure Blob Storage aufnehmen. Hinweis: Dieser Connector ist eingestellt und wird am 15. März 2027 eingestellt. Wir empfehlen, Azure Blobstore v2 zu verwenden, um die Zuverlässigkeit, Skalierbarkeit und Leistung zu verbessern. |
| HTTP(S) | Daten aus Dateien aufnehmen, auf die über eine HTTP(S)-Anfrage zugegriffen werden kann. Verwenden Sie diesen Quelltyp nicht
, um mit Drittanbieter-APIs zu interagieren. Verwenden Sie den API
Feedquelltyp für Drittanbieter-APIs, die von Google SecOps unterstützt werden. |
| Webhook | Daten über einen HTTPS-Webhook aufnehmen. |
Es gibt mehrere Möglichkeiten, eine Liste der unterstützten Logtypen aufzurufen:
Google SecOps-Benutzeroberfläche: Informationen zum Aufrufen der Liste der unterstützten Logtypen für jeden Quelltyp finden Sie unter Feed hinzufügen.
API-Referenzdokumentation: Eine Liste der unterstützten Logtypen für Drittanbieter-API Feeds finden Sie unter Konfiguration nach Logtyp.
Feed Schema API: Mit der Feed Schema API können Sie auch Logtypen für jeden Quelltyp aufrufen.
Feedstatus und -monitoring
Wenn Sie den Status Ihrer Datenfeeds beobachten und Probleme bei der Aufnahme beheben möchten, können Sie die Feedstatusdetails auf der Benutzeroberfläche prüfen oder Logs in Cloud Logging ansehen. Eine detaillierte Analyse und Fehlerbehebung bei Feedaktivitäten finden Sie unter Feedaktivitäten mit Cloud Logging analysieren.
Nächste Schritte
- Informationen zum Erstellen und Verwalten von Feeds über die Benutzeroberfläche für die Feedverwaltung
- Informationen zum Erstellen und Verwalten von Feeds mit der Feed Management API
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten