Se connecter à Google SecOps
Google Security Operations est compatible avec les navigateurs Google Chrome et Mozilla Firefox. Mettez à niveau votre navigateur vers la version la plus récente pour des performances et une sécurité optimales. La dernière version de Chrome est disponible au téléchargement sur https://www.google.com/chrome/. Les systèmes d'exploitation mobiles (iOS/Android) et les navigateurs mobiles ne sont pas compatibles.
Authentification et accès
Google SecOps s'intègre aux solutions SSO. L'accès à la plate-forme Google SecOps nécessite des identifiants d'entreprise valides.
Lancez Chrome ou Firefox.
Vérifiez que vous avez un accès actif au compte d'entreprise.
Accédez à l'URL suivante et remplacez customer_subdomain par l'identifiant spécifique au client pour accéder à l'application Google SecOps :
https://customer_subdomain.backstory.chronicle.security
Accès au réseau et liste d'autorisation de domaine
Si votre organisation utilise des pare-feu de sortie, des proxys d'entreprise ou un filtrage Web strict, vous devez ajouter les noms de domaine complets suivants à la liste d'autorisation de votre réseau pour garantir un accès ininterrompu à Google SecOps et Google SecOps SOAR.
Domaines principaux obligatoires pour SecOps et SOAR
Ces domaines sont requis pour les fonctionnalités de base de l'interface utilisateur, les appels d'API principaux et la navigation dans l'espace de travail.
| Modèle de domaine | Objectif |
|---|---|
*.backstory.chronicle.security |
Domaine principal du frontend Google SecOps et assets d'application statiques. |
*-chronicle.googleapis.com |
API REST principales de Google SecOps (par exemple, asia-southeast1-chronicle.googleapis.com). |
*.siemplify-soar.com |
Navigation dans l'instance Google SecOps SOAR et points de terminaison de l'API backend. |
Domaines obligatoires pour l'infrastructure Google et l'API Cloud
Ces points de terminaison sont compatibles avec l'identité Google Cloud, les autorisations de ressources, le chargement d'assets statiques et les services de plate-forme en arrière-plan.
| Domaine | Objectif |
|---|---|
cloudconsole-pa.clients6.google.com |
Google Cloud Composants d'intégration de l'interface utilisateur de la console. |
cloudresourcemanager.googleapis.com |
Gestion des ressources et validation des autorisations utilisateur. |
firebase.googleapis.com |
Services de notification et de diffusion d'événements en temps réel. |
*.gstatic.com |
Ressources de plate-forme statiques. |
fonts.gstatic.com |
Hôte de fichiers statiques Google Fonts. |
fonts.googleapis.com |
Interface de l'API Google Fonts. |
play.google.com |
Télémétrie et journalisation des applications côté client. |
Domaines facultatifs et non bloquants
Le blocage de ces domaines n'empêche pas la connexion principale ni les workflows d'investigation de sécurité, mais il peut affecter la télémétrie d'utilisation, les rapports sur les règles de sécurité ou les invites d'enquête dans l'application.
| Domaine | Objectif |
|---|---|
www.google-analytics.com |
Métriques d'utilisation et analyses de session. |
www.googletagmanager.com |
Gestion des balises pour le déploiement d'Analytics. |
csp.withgoogle.com |
Rapports sur les violations de la Content Security Policy (CSP). |
*.siteintercept.qualtrics.com |
Pop-up d'enquêtes et de commentaires des utilisateurs dans le produit. |
Lancer une recherche
Pour lancer une recherche, saisissez le domaine, l'adresse e-mail, le nom d'utilisateur, le nom d'hôte, l'adresse IP, le hachage de fichier ou l'URL dans la barre de recherche.
Définir la période de recherche
Utilisez le sélecteur date et heure intégré pour concentrer votre recherche sur une période spécifique. Sélectionnez les dates et heures requises à l'aide de la boîte de dialogue des paramètres de calendrier et d'horloge.
Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels de Google SecOps.