Chrome Enterprise-Bedrohungen
In diesem Dokument finden Sie eine Übersicht über die Regelsätze in der Kategorie „Chrome Enterprise-Bedrohungen“, die erforderlichen Datenquellen und die Konfiguration, mit der Sie die von den einzelnen Regelsätzen generierten Benachrichtigungen anpassen können. Mit den Regelsätzen in der Kategorie „Chrome Enterprise Premium-Bedrohungen“ lassen sich Bedrohungen in der Google Cloud Umgebung anhand von Chrome Enterprise Premium-Verwaltungsprotokollen erkennen. Diese Kategorie umfasst die folgenden Regelsätze:
Chrome-Erweiterungsbedrohungen: Erkennt Aktivitäten im Zusammenhang mit Chrome-Erweiterungen die auf böswilliges oder verdächtiges Verhalten hindeuten könnten.
Chrome-Browser-Bedrohungen: Erkennt verdächtiges Verhalten im Chrome-Browser, das auf eine Kompromittierung hindeuten kann. Dazu gehören unter anderem die Übermittlung von Nutzlasten, Exfiltrationsversuche und das Abgreifen von Passwörtern.
Unterstützte Geräte und Protokolltypen
Für die Regelsätze in der Kategorie „Chrome Enterprise Premium-Bedrohungen“ sind Protokolle aus den folgenden Google Security Operations-Datenquellen erforderlich:
- Chrome-Verwaltungsprotokolle (
CHROME_MANAGEMENT)
Wenn Sie diese Protokolle an Google SecOps senden möchten, folgen Sie der Anleitung unter Google Chrome-Protokolle erfassen. Wenden Sie sich an Ihren Google SecOps-Ansprechpartner, wenn Sie diese Protokolle mit einem anderen Mechanismus erfassen müssen.
Eine Liste aller von Google SecOps unterstützten Datenquellen finden Sie unter Unterstützte Protokolltypen und Standardparser.
Benachrichtigungen anpassen, die von Regelsätzen zurückgegeben werden
Mit Regelausschlüssen können Sie die Anzahl der Erkennungen reduzieren, die von einer Regel oder einem Regelsatz generiert werden.
Ein Regelausschluss definiert die Kriterien, die verwendet werden, um ein Ereignis von der Auswertung durch den Regelsatz oder durch bestimmte Regeln im Regelsatz auszuschließen. Erstellen Sie einen oder mehrere Regelausschlüsse, um die Anzahl der Erkennungen zu reduzieren. Weitere Informationen finden Sie unter Regelausschlüsse konfigurieren.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten