Visão geral da migração do SIEM

Compatível com:

Este documento descreve como realizar uma migração independente para modernizar seu Google Security Operations SIEM da infraestrutura legada para o Google Cloud. A migração garante que você esteja bem posicionado para aproveitar as inovações mais recentes do Google SecOps, desbloqueando operações de segurança com agentes, maior confiabilidade, privacidade, postura de compliance de alto nível e recursos mais recentes, como ameaças emergentes, painéis, controles de acesso a dados, validação de segurança e federação.

Qual instância do SIEM precisa ser migrada?

Migre sua instância do SIEM se ela for qualquer um dos seguintes tipos:

  • Não estiver implantada no seu projeto Google Cloud
  • OU Não usar a autenticação Google Cloud (federação de identidade de colaboradores / Cloud Identity)
  • OU: não usar o Google Cloud gerenciamento de identidade e acesso (IAM) para o controle de acesso baseado em papéis (RBAC)

Não é necessário migrar se a instância atender a todas as condições a seguir:

  1. Implantado em um projeto do Google Cloud
  2. E usa a federação de identidade de colaboradores ou o Cloud Identity para autenticação
  3. AND Usa o Google Cloud IAM para gerenciar permissões detalhadas de acesso

Por que migrar agora?

A migração para a nova infraestrutura oferece vários benefícios importantes para sua organização:

  • Maior confiabilidade e segurança:usa a infraestrutura do Google Cloud para oferecer maior confiabilidade da plataforma, controles de privacidade mais robustos e controles de segurança aprimorados com o VPC Service Controls.
  • Controles de acesso granulares:faça a transição do RBAC interno para o Google Cloud IAM, permitindo permissões de acesso a recursos e acesso aos dados muito precisas.
  • Recursos do SOC agêntico:desbloqueia novos recursos agênticos e operações de segurança orientadas por IA.
  • Auditoria abrangente:integração com os Registros de auditoria do Cloud para aumentar a visibilidade das ações do produto.
  • Compliance:atenda aos requisitos de compliance cada vez maiores, incluindo CMEK, VPC Service Controls, FedRAMP e requisitos regionais de residência de dados.

Escopo da migração

Infra Pilha legada Stack moderna
Hospedagem de projetos Projeto do Google Projeto Google Cloud do cliente
Autenticação Autenticação do SIEM legado Google Cloud Autenticação: federação de identidade de colaboradores (WIF) ou Cloud Identity
Autorização RBAC do SIEM legado RBAC do recurso: Google Cloud IAM
Registro de auditoria Registro interno limitado Registros de auditoria do Cloud: registro Google Cloud em detalhes

Antes de começar

Prepare seu ambiente Google Cloud antes de iniciar a migração:

  • Identifique ou crie uma Google Cloud organização e um Google Cloud projeto. Entre em contato com o administrador do Google Cloud se você não tiver as permissões necessárias.
  • Vincule o projeto à conta de faturamento correta, de acordo com seu contrato do Google SecOps.

Fazer a migração com autoatendimento

Siga as etapas de migração abaixo na ordem. Essas etapas foram criadas para garantir que não haja impacto negativo nos clientes, incluindo perda de dados e tempo de inatividade do produto.

  1. Migre do projeto do Google para o seu Google Cloud projeto.
  2. Migre da autenticação legada para a autenticação Google Cloud .
  3. Migre do RBAC legado para o RBAC de recursos.
  4. Migre da API SIEM legada para a API Chronicle.

Depois da migração

Após a migração, você terá os seguintes recursos aprimorados do Google SecOps:

Estamos aqui para ajudar

Sabemos que essas mudanças podem exigir planejamento e estamos aqui para ajudar você durante essa transição. Se tiver dúvidas ou precisar de ajuda, entre em contato com o suporte do Google SecOps.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.