Übersicht über die SIEM-Migration

Unterstützt in:

In diesem Dokument wird beschrieben, wie Sie eine Self-Service-Migration durchführen, um Ihr Google Security Operations SIEM von der Legacy-Infrastruktur zu Google Cloudzu migrieren. Durch die Migration können Sie von den neuesten Innovationen von Google SecOps profitieren, darunter Agentic Security Operations, höhere Zuverlässigkeit, Datenschutz, erstklassiger Compliancestatus und neue Funktionen wie Emerging Threats, Dashboards, Data Access Controls, Security Validation und Federation.

Welche SIEM-Instanz sollte migriert werden?

Migrieren Sie Ihre SIEM-Instanz, wenn sie einer der folgenden Typen entspricht:

  • Nicht in Ihrem Google Cloud Projekt bereitgestellt
  • ODER Keine Verwendung von Google Cloud Authentication (Workforce Identity Federation / Cloud Identity)
  • ODER Google Cloud Identity and Access Management (IAM) für die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) wird nicht verwendet.

Sie müssen nicht migrieren, wenn Ihre Instanz alle der folgenden Bedingungen erfüllt:

  1. In einem Google Cloud -Projekt bereitgestellt
  2. UND verwendet die Workforce Identity-Föderation oder Cloud Identity zur Authentifizierung
  3. UND Verwendet Google Cloud IAM zur Verwaltung detaillierter Zugriffsberechtigungen

Warum jetzt migrieren?

Die Migration zur neuen Infrastruktur bietet Ihrer Organisation mehrere entscheidende Vorteile:

  • Höhere Zuverlässigkeit und Sicherheit:Die Google Cloud Infrastruktur bietet eine höhere Plattformzuverlässigkeit, strengere Datenschutzeinstellungen und erweiterte Sicherheitsfunktionen mit VPC Service Controls.
  • Detaillierte Zugriffssteuerung:Übergang von selbst entwickelter RBAC zu Google Cloud IAM, um sehr präzise Berechtigungen für den Funktions- und Datenzugriff zu ermöglichen.
  • Agentic SOC-Funktionen:Ermöglicht neue agentische Funktionen und KI-gestützte Security Operations.
  • Umfassendes Audit-Logging:Integration mit Cloud-Audit-Logs für mehr Transparenz bei Produktaktionen.
  • Compliance:Erfüllen Sie wachsende Compliance-Anforderungen wie CMEK, VPC Service Controls, FedRAMP und regionale Anforderungen an den Datenstandort.

Umfang der Migration

Infra Legacy-Stack Moderner Stack
Project Hosting Google-eigenes Projekt Kundeneigenes Google Cloud Projekt
Authentifizierung Alte SIEM-Authentifizierung Google Cloud Auth: Mitarbeiteridentitätsföderation (WIF) oder Cloud Identity
Autorisierung Legacy-SIEM-RBAC RBAC für Funktionen: Google Cloud IAM
Audit-Logging Eingeschränkte interne Protokollierung Cloud-Audit-Logs: Umfassende Google Cloud Protokollierung

Hinweis

Bereiten Sie Ihre Google Cloud -Umgebung vor, bevor Sie mit der Migration beginnen:

  • Google Cloud Organisation und Google Cloud Projekt identifizieren oder erstellen. Wenden Sie sich an Ihren Google Cloud Administrator, wenn Sie nicht die erforderlichen Berechtigungen haben.
  • Verknüpfen Sie das Projekt mit dem richtigen Rechnungskonto, das mit Ihrem Google SecOps-Vertrag übereinstimmt.

Self-Service-Migration durchführen

Führen Sie die folgenden Migrationsschritte in der angegebenen Reihenfolge aus. Diese Schritte sollen sicherstellen, dass Kunden nicht beeinträchtigt werden, z. B. durch Datenverlust oder Produktausfallzeiten.

  1. Von Ihrem Google-Projekt zu Ihrem Google Cloud Projekt migrieren.
  2. Von der alten Authentifizierung zur Google Cloud -Authentifizierung migrieren.
  3. Von der alten RBAC zur funktionsbasierten RBAC migrieren
  4. Von der alten SIEM API zur Chronicle API migrieren

Nach der Migration

Nach der Migration erhalten Sie die folgenden erweiterten Google SecOps-Funktionen:

Wir sind für Sie da

Wir wissen, dass diese Änderungen Planung erfordern, und unterstützen Sie gern dabei. Wenn Sie Fragen haben oder Unterstützung benötigen, wenden Sie sich an den Google SecOps-Support.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten