Ringkasan migrasi SIEM

Didukung di:

Dokumen ini menjelaskan cara melakukan migrasi mandiri untuk memodernisasi Google Security Operations SIEM Anda dari infrastruktur lama ke Google Cloud. Migrasi ini memastikan Anda berada dalam posisi yang baik untuk mendapatkan manfaat dari inovasi terbaru di Google SecOps dengan mengaktifkan Operasi Keamanan Agentic, keandalan yang lebih tinggi, privasi, postur kepatuhan tingkat atas, dan kemampuan baru seperti Ancaman yang Muncul, Dasbor, Kontrol Akses Data, Validasi Keamanan, dan Federation.

Instance SIEM mana yang harus dimigrasikan?

Migrasikan instance SIEM Anda jika instance tersebut merupakan salah satu jenis berikut:

  • Tidak di-deploy di project Anda Google Cloud
  • ATAU Tidak menggunakan Google Cloud Authentication (Workforce Identity Federation / Cloud Identity)
  • ATAU Tidak menggunakan Google Cloud Identity and Access Management (IAM) untuk Kontrol Akses Berbasis Peran (RBAC)

Anda tidak perlu melakukan migrasi jika instance Anda memenuhi semua kondisi berikut:

  1. Di-deploy di Google Cloud project
  2. DAN Menggunakan Workforce Identity Federation atau Cloud Identity untuk autentikasi
  3. DAN Menggunakan Google Cloud IAM untuk mengelola izin akses terperinci

Mengapa harus bermigrasi sekarang?

Bermigrasi ke infrastruktur baru akan memberikan beberapa manfaat penting bagi organisasi Anda:

  • Keandalan dan keamanan yang ditingkatkan: Memanfaatkan Google Cloud infrastruktur untuk memberikan keandalan platform yang lebih tinggi, kontrol privasi yang lebih kuat, dan kontrol keamanan yang ditingkatkan dengan Kontrol Layanan VPC.
  • Kontrol akses terperinci: Transisi dari RBAC buatan sendiri ke Google Cloud IAM, yang memungkinkan izin akses data dan fitur yang sangat presisi.
  • Kemampuan SOC Agentic: Mengaktifkan kemampuan agentic baru dan operasi keamanan berbasis AI.
  • Audit komprehensif: Integrasi dengan Cloud Audit Logs untuk meningkatkan visibilitas ke dalam tindakan produk.
  • Kepatuhan: Memenuhi persyaratan kepatuhan yang terus bertambah, termasuk CMEK, Kontrol Layanan VPC, FedRAMP, dan persyaratan residensi data regional.

Cakupan migrasi

Infra Stack lama Stack modern
Hosting project Project milik Google Project milikpelanggan Google Cloud
Authentication Autentikasi SIEM Lama Google Cloud Autentikasi: Workforce Identity Federation (WIF) atau Cloud Identity
Otorisasi RBAC SIEM Lama RBAC Fitur: Google Cloud IAM
Logging Audit Logging internal terbatas Cloud Audit Logs: Loggingkomprehensif Google Cloud

Sebelum memulai

Siapkanlingkungan Anda sebelum memulai migrasi: Google Cloud

  • Identifikasi atau buat Google Cloud organisasi dan Google Cloud project. Hubungi Google Cloud administrator Anda jika Anda tidak memiliki izin untuk melakukannya.
  • Tautkan project ke akun penagihan yang benar, sesuai dengan kontrak Google SecOps Anda.

Melakukan Migrasi Mandiri

Lakukan langkah-langkah migrasi berikut secara berurutan. Langkah-langkah ini dirancang untuk memastikan tidak ada dampak buruk bagi pelanggan, termasuk tidak ada kehilangan data dan tidak ada waktu henti produk.

  1. Bermigrasi dari project milik Google ke project Anda Google Cloud project
  2. Bermigrasi dari autentikasi lama ke Google Cloud autentikasi
  3. Bermigrasi dari RBAC lama ke RBAC fitur.

Setelah migrasi

Setelah migrasi, Anda akan mendapatkan kemampuan Google SecOps yang ditingkatkan berikut:

Kami siap membantu

Kami memahami bahwa perubahan ini mungkin memerlukan perencanaan, dan kami siap mendukung Anda selama transisi ini. Jika Anda memiliki pertanyaan atau memerlukan bantuan, hubungiDukungan Google SecOps.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.