SIEM の移行の概要
このドキュメントでは、セルフサービス移行を実行して、Google Security Operations SIEM をレガシー インフラストラクチャからに移行する方法について説明します Google Cloud。この移行により、エージェント型セキュリティ オペレーション、信頼性、プライバシー、最高レベルのコンプライアンス体制、新しい機能(Emerging Threats、ダッシュボード、データアクセス制御、セキュリティ検証、連携など)を活用して、Google SecOps の最新のイノベーションを十分に活用できるようになります。
どの SIEM インスタンスを移行する必要がありますか?
SIEM インスタンスを移行します。SIEM インスタンスが次のいずれかのタイプである場合:
- プロジェクトにデプロイされていない Google Cloud
- または 認証(Workforce Identity 連携 / Cloud Identity)を使用していない Google Cloud
- または ロールベース アクセス制御(RBAC)に Google Cloud Identity and Access Management(IAM)を使用していない
インスタンスが次の条件をすべて満たしている場合は、移行する必要はありません。
- プロジェクトにデプロイされている Google Cloud
- 認証に Workforce Identity 連携または Cloud Identity を使用している
- IAM を使用して、きめ細かいアクセス権限を管理している Google Cloud
今すぐ移行する理由
新しいインフラストラクチャに移行すると、組織にとって次のような重要なメリットがあります。
- 信頼性とセキュリティの強化: インフラストラクチャを活用して、プラットフォームの信頼性を高め、プライバシー管理を強化し、VPC Service Controls でセキュリティ管理を強化します。 Google Cloud
- きめ細かいアクセス制御: 自社開発の RBAC から Google Cloud IAM に移行することで、機能とデータへのアクセス権限を非常に細かく設定できます。
- エージェント型 SOC 機能: 新しいエージェント機能と AI 主導のセキュリティ運用を利用できます。
- 包括的な監査: Cloud Audit Logs との統合により、プロダクトのアクションの可視性が向上します。
- コンプライアンス: CMEK、VPC Service Controls、FedRAMP、リージョン データ所在地要件など、増え続けるコンプライアンス要件を満たします。
移行の範囲
| Infra | レガシー スタック | 最新のスタック |
| プロジェクト ホスティング | Google 所有のプロジェクト | 顧客所有の Google Cloud プロジェクト |
| 認証 | レガシー SIEM 認証 | Google Cloud 認証: Workforce Identity 連携(WIF)または Cloud Identity |
| 認可 | レガシー SIEM RBAC | 機能 RBAC: Google Cloud IAM |
| 監査ロギング | 内部ロギングの制限 | Cloud Audit Logs: 包括的な Google Cloud ロギング |
始める前に
移行を開始する前に、 環境を準備します。 Google Cloud
- ** Google Cloud 組織** と **Google Cloud プロジェクト** を特定または作成します。そのための権限がない場合は、 Google Cloud 管理者にお問い合わせください。
- Google SecOps の契約に沿って、プロジェクトを正しい請求先アカウントにリンク します。
セルフサービス移行を実施する
次の移行手順を順番に実施します。これらの手順は、データ損失やプロダクトのダウンタイムなど、お客様に悪影響がないように設計されています。
- Google 所有のプロジェクトから Google Cloud プロジェクトに移行します。
- 以前の認証から Google Cloud 認証に移行します。
- 以前の RBAC から機能 RBAC に移行します。
- 以前の SIEM API から Chronicle API に移行します。
移行後
移行後、Google SecOps の機能が次のように強化されます。
- 認証: 認証サービスが Cloud Identity または Workforce Identity 連携 にアップグレードされます。
- 認可: Cloud IAM のロールと権限に基づいて、きめ細かい認可を行えるようになります。
- 監査ログ: Cloud Audit Logs で包括的なログを表示できるようになります。
お困りの場合
これらの変更には計画が必要になる可能性があることを理解しています。移行の際は、サポートさせていただきます。ご質問がある場合やサポートが必要な場合は、Google SecOps サポートまでお問い合わせください。
さらにサポートが必要な場合コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。