Übersicht über die SIEM-Migration
In diesem Dokument wird beschrieben, wie Sie eine Self-Service-Migration durchführen, um Ihr Google Security Operations SIEM von der Legacy-Infrastruktur zu Google Cloudzu migrieren. Durch die Migration können Sie von den neuesten Innovationen von Google SecOps profitieren, darunter Agentic Security Operations, höhere Zuverlässigkeit, Datenschutz, erstklassiger Compliancestatus und neue Funktionen wie Emerging Threats, Dashboards, Data Access Controls, Security Validation und Federation.
Welche SIEM-Instanz sollte migriert werden?
Migrieren Sie Ihre SIEM-Instanz, wenn sie einer der folgenden Typen entspricht:
- Nicht in Ihrem Google Cloud Projekt bereitgestellt
- ODER Keine Verwendung von Google Cloud Authentication (Workforce Identity Federation / Cloud Identity)
- ODER Google Cloud Identity and Access Management (IAM) für die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) wird nicht verwendet.
Sie müssen nicht migrieren, wenn Ihre Instanz alle der folgenden Bedingungen erfüllt:
- In einem Google Cloud -Projekt bereitgestellt
- UND verwendet die Workforce Identity-Föderation oder Cloud Identity zur Authentifizierung
- UND Verwendet Google Cloud IAM zur Verwaltung detaillierter Zugriffsberechtigungen
Warum jetzt migrieren?
Die Migration zur neuen Infrastruktur bietet Ihrer Organisation mehrere entscheidende Vorteile:
- Höhere Zuverlässigkeit und Sicherheit:Die Google Cloud Infrastruktur bietet eine höhere Plattformzuverlässigkeit, strengere Datenschutzeinstellungen und erweiterte Sicherheitsfunktionen mit VPC Service Controls.
- Detaillierte Zugriffssteuerung:Übergang von selbst entwickelter RBAC zu Google Cloud IAM, um sehr präzise Berechtigungen für den Funktions- und Datenzugriff zu ermöglichen.
- Agentic SOC-Funktionen:Ermöglicht neue agentische Funktionen und KI-gestützte Security Operations.
- Umfassendes Audit-Logging:Integration mit Cloud-Audit-Logs für mehr Transparenz bei Produktaktionen.
- Compliance:Erfüllen Sie wachsende Compliance-Anforderungen wie CMEK, VPC Service Controls, FedRAMP und regionale Anforderungen an den Datenstandort.
Umfang der Migration
| Infra | Legacy-Stack | Moderner Stack |
| Project Hosting | Google-eigenes Projekt | Kundeneigenes Google Cloud Projekt |
| Authentifizierung | Alte SIEM-Authentifizierung | Google Cloud Auth: Mitarbeiteridentitätsföderation (WIF) oder Cloud Identity |
| Autorisierung | Legacy-SIEM-RBAC | RBAC für Funktionen: Google Cloud IAM |
| Audit-Logging | Eingeschränkte interne Protokollierung | Cloud-Audit-Logs: Umfassende Google Cloud Protokollierung |
Hinweis
Bereiten Sie Ihre Google Cloud -Umgebung vor, bevor Sie mit der Migration beginnen:
- Google Cloud Organisation und Google Cloud Projekt identifizieren oder erstellen. Wenden Sie sich an Ihren Google Cloud Administrator, wenn Sie nicht die erforderlichen Berechtigungen haben.
- Verknüpfen Sie das Projekt mit dem richtigen Rechnungskonto, das mit Ihrem Google SecOps-Vertrag übereinstimmt.
Self-Service-Migration durchführen
Führen Sie die folgenden Migrationsschritte in der angegebenen Reihenfolge aus. Diese Schritte sollen sicherstellen, dass Kunden nicht beeinträchtigt werden, z. B. durch Datenverlust oder Produktausfallzeiten.
- Von Ihrem Google-Projekt zu Ihrem Google Cloud Projekt migrieren.
- Von der alten Authentifizierung zur Google Cloud -Authentifizierung migrieren.
- Von der alten RBAC zur funktionsbasierten RBAC migrieren
- Von der alten SIEM API zur Chronicle API migrieren
Nach der Migration
Nach der Migration erhalten Sie die folgenden erweiterten Google SecOps-Funktionen:
- Authentifizierung: Ihr Authentifizierungsdienst wird auf Cloud Identity oder Workforce Identity Federation aktualisiert.
- Autorisierung: Sie haben eine detaillierte Autorisierung basierend auf Cloud IAM-Rollen und -Berechtigungen.
- Audit-Logs: Sie haben umfassende Logs, die Sie in Cloud Audit Logs ansehen können.
Wir sind für Sie da
Wir wissen, dass diese Änderungen Planung erfordern, und unterstützen Sie gern dabei. Wenn Sie Fragen haben oder Unterstützung benötigen, wenden Sie sich an den Google SecOps-Support.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten