Visão geral da migração do SIEM
Este documento descreve como realizar uma migração de autoatendimento para modernizar o Google Security Operations SIEM da infraestrutura legada para Google Cloud. A migração garante que você esteja bem posicionado para aproveitar as inovações mais recentes do Google SecOps, desbloqueando as operações de segurança agênticas, maior confiabilidade, privacidade, postura de compliance de nível superior e novos recursos, como ameaças emergentes, painéis, controles de acesso a dados, validação de segurança e federação.
Qual instância do SIEM precisa ser migrada?
Migre sua instância do SIEM se ela for qualquer um dos seguintes tipos:
- Não implantado em seu Google Cloud projeto
- OU Não usar Google Cloud aautenticação (federação de identidade de colaboradores / Cloud Identity)
- OU Não usar o Google Cloud gerenciamento de identidade e acesso (IAM) para o controle de acesso baseado em papéis (RBAC)
Não é necessário migrar se a instância atender a todas as seguintes condições:
- Implantado em um Google Cloud projeto
- E Usa a federação de identidade de colaboradores ou o Cloud Identity para autenticação
- E Usa Google Cloud oIAM para gerenciar permissões detalhadas de acesso
Por que migrar agora?
A migração para a nova infraestrutura desbloqueia vários benefícios importantes para sua organização:
- Maior confiabilidade e segurança: aproveita a Google Cloud infraestrutura para oferecer maior confiabilidade da plataforma, controles de privacidade mais fortes e controles de segurança aprimorados com o VPC Service Controls.
- Controles de acesso granular: faça a transição do RBAC interno para o Google Cloud IAM, permitindo permissões de acesso a recursos e acesso aos dados muito precisas.
- Recursos de SOC agênticos:desbloqueia novos recursos agênticos e operações de segurança orientadas por IA.
- Auditoria abrangente:integração com os Registros de auditoria do Cloud para maior visibilidade das ações do produto.
- Compliance:atenda aos requisitos de compliance cada vez maiores, incluindo CMEK, VPC Service Controls, FedRAMP e requisitos regionais de residência de dados.
Escopo da migração
| Infra | Pilha legada | Pilha moderna |
| Hospedagem de projetos | Projeto do Google | Projeto do cliente Google Cloud |
| Autenticação | Autenticação legada do SIEM | Google Cloud Autenticação: federação de identidade de colaboradores (WIF) ou Cloud Identity |
| Autorização | RBAC legado do SIEM | RBAC de recursos: Google Cloud IAM |
| Registro de auditoria | Registro interno limitado | Registros de auditoria do Cloud: registro abrangente Google Cloud |
Antes de começar
Prepare seu Google Cloud ambiente antes de iniciar a migração:
- Identifique ou crie uma Google Cloud organização e um Google Cloud projeto. Entre em contato com seu Google Cloud administrador se você não tiver as permissões para fazer isso.
- Vincule o projeto à conta de faturamento correta, de acordo com seu contrato do Google SecOps.
Realizar a migração de autoatendimento
Siga as etapas de migração abaixo em ordem. Essas etapas foram projetadas para garantir que não haja impacto negativo nos clientes, incluindo perda de dados e tempo de inatividade do produto.
- Migre do projeto do Google para seu Google Cloud projeto
- Migre da autenticação legada para Google Cloud autenticação
- Migre do RBAC legado para o RBAC de recursos.
Depois da migração
Após a migração, você terá os seguintes recursos aprimorados do Google SecOps:
- Autenticação: seu serviço de autenticação será atualizado para o Cloud Identity ou a federação de identidade de colaboradores.
- Autorização: você terá autorização detalhada com base em papéis e permissões do Cloud IAM.
- Registros de auditoria: você terá registros abrangentes que poderão ser visualizados nos Registros de Auditoria do Cloud.
Estamos aqui para ajudar
Entendemos que essas mudanças podem exigir algum planejamento, e estamos aqui para ajudar você durante essa transição. Se você tiver dúvidas ou precisar de ajuda, entre em contato com o suporte do Google SecOps.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.