Visão geral da migração do SIEM
Este documento descreve como realizar uma migração independente para modernizar seu Google Security Operations SIEM da infraestrutura legada para o Google Cloud. A migração garante que você esteja bem posicionado para aproveitar as inovações mais recentes do Google SecOps, desbloqueando operações de segurança com agentes, maior confiabilidade, privacidade, postura de compliance de alto nível e recursos mais recentes, como ameaças emergentes, painéis, controles de acesso a dados, validação de segurança e federação.
Qual instância do SIEM precisa ser migrada?
Migre sua instância do SIEM se ela for qualquer um dos seguintes tipos:
- Não estiver implantada no seu projeto Google Cloud
- OU Não usar a autenticação Google Cloud (federação de identidade de colaboradores / Cloud Identity)
- OU: não usar o Google Cloud gerenciamento de identidade e acesso (IAM) para o controle de acesso baseado em papéis (RBAC)
Não é necessário migrar se a instância atender a todas as condições a seguir:
- Implantado em um projeto do Google Cloud
- E usa a federação de identidade de colaboradores ou o Cloud Identity para autenticação
- AND Usa o Google Cloud IAM para gerenciar permissões detalhadas de acesso
Por que migrar agora?
A migração para a nova infraestrutura oferece vários benefícios importantes para sua organização:
- Maior confiabilidade e segurança:usa a infraestrutura do Google Cloud para oferecer maior confiabilidade da plataforma, controles de privacidade mais robustos e controles de segurança aprimorados com o VPC Service Controls.
- Controles de acesso granulares:faça a transição do RBAC interno para o Google Cloud IAM, permitindo permissões de acesso a recursos e acesso aos dados muito precisas.
- Recursos do SOC agêntico:desbloqueia novos recursos agênticos e operações de segurança orientadas por IA.
- Auditoria abrangente:integração com os Registros de auditoria do Cloud para aumentar a visibilidade das ações do produto.
- Compliance:atenda aos requisitos de compliance cada vez maiores, incluindo CMEK, VPC Service Controls, FedRAMP e requisitos regionais de residência de dados.
Escopo da migração
| Infra | Pilha legada | Stack moderna |
| Hospedagem de projetos | Projeto do Google | Projeto Google Cloud do cliente |
| Autenticação | Autenticação do SIEM legado | Google Cloud Autenticação: federação de identidade de colaboradores (WIF) ou Cloud Identity |
| Autorização | RBAC do SIEM legado | RBAC do recurso: Google Cloud IAM |
| Registro de auditoria | Registro interno limitado | Registros de auditoria do Cloud: registro Google Cloud em detalhes |
Antes de começar
Prepare seu ambiente Google Cloud antes de iniciar a migração:
- Identifique ou crie uma Google Cloud organização e um Google Cloud projeto. Entre em contato com o administrador do Google Cloud se você não tiver as permissões necessárias.
- Vincule o projeto à conta de faturamento correta, de acordo com seu contrato do Google SecOps.
Fazer a migração com autoatendimento
Siga as etapas de migração abaixo na ordem. Essas etapas foram criadas para garantir que não haja impacto negativo nos clientes, incluindo perda de dados e tempo de inatividade do produto.
- Migre do projeto do Google para o seu Google Cloud projeto.
- Migre da autenticação legada para a autenticação Google Cloud .
- Migre do RBAC legado para o RBAC de recursos.
- Migre da API SIEM legada para a API Chronicle.
Depois da migração
Após a migração, você terá os seguintes recursos aprimorados do Google SecOps:
- Autenticação: seu serviço de autenticação será atualizado para o Cloud Identity ou a federação de identidade de colaboradores.
- Autorização: você tem autorização granular com base em papéis e permissões do Cloud IAM.
- Registros de auditoria: você tem registros abrangentes que podem ser visualizados nos Registros de auditoria do Cloud.
Estamos aqui para ajudar
Sabemos que essas mudanças podem exigir planejamento e estamos aqui para ajudar você durante essa transição. Se tiver dúvidas ou precisar de ajuda, entre em contato com o suporte do Google SecOps.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.