Se connecter à Google SecOps

Compatible avec :

Google Security Operations est compatible avec les navigateurs Google Chrome et Mozilla Firefox. Mettez à niveau votre navigateur vers la version la plus récente pour des performances et une sécurité optimales. La dernière version de Chrome est disponible au téléchargement sur https://www.google.com/chrome/. Les systèmes d'exploitation mobiles (iOS/Android) et les navigateurs mobiles ne sont pas compatibles.

Authentification et accès

Google SecOps s'intègre aux solutions SSO. L'accès à la plate-forme Google SecOps nécessite des identifiants d'entreprise valides.

  1. Lancez Chrome ou Firefox.

  2. Vérifiez que vous avez un accès actif au compte d'entreprise.

  3. Accédez à l'URL suivante et remplacez customer_subdomain par l'identifiant spécifique au client pour accéder à l'application Google SecOps :

    https://customer_subdomain.backstory.chronicle.security

Accès au réseau et liste d'autorisation de domaine

Si votre organisation utilise des pare-feu de sortie, des proxys d'entreprise ou un filtrage Web strict, vous devez ajouter les noms de domaine complets suivants à la liste d'autorisation de votre réseau pour garantir un accès ininterrompu à Google SecOps et Google SecOps SOAR.

Domaines principaux obligatoires pour SecOps et SOAR

Ces domaines sont requis pour les fonctionnalités de base de l'interface utilisateur, les appels d'API principaux et la navigation dans l'espace de travail.

Modèle de domaine Objectif
*.backstory.chronicle.security Domaine principal du frontend Google SecOps et assets d'application statiques.
*-chronicle.googleapis.com API REST principales de Google SecOps (par exemple, asia-southeast1-chronicle.googleapis.com).
*.siemplify-soar.com Navigation dans l'instance Google SecOps SOAR et points de terminaison de l'API backend.

Domaines obligatoires pour l'infrastructure Google et l'API Cloud

Ces points de terminaison sont compatibles avec l'identité Google Cloud, les autorisations de ressources, le chargement d'assets statiques et les services de plate-forme en arrière-plan.

Domaine Objectif
cloudconsole-pa.clients6.google.com Google Cloud Composants d'intégration de l'interface utilisateur de la console.
cloudresourcemanager.googleapis.com Gestion des ressources et validation des autorisations utilisateur.
firebase.googleapis.com Services de notification et de diffusion d'événements en temps réel.
*.gstatic.com Ressources de plate-forme statiques.
fonts.gstatic.com Hôte de fichiers statiques Google Fonts.
fonts.googleapis.com Interface de l'API Google Fonts.
play.google.com Télémétrie et journalisation des applications côté client.

Domaines facultatifs et non bloquants

Le blocage de ces domaines n'empêche pas la connexion principale ni les workflows d'investigation de sécurité, mais il peut affecter la télémétrie d'utilisation, les rapports sur les règles de sécurité ou les invites d'enquête dans l'application.

Domaine Objectif
www.google-analytics.com Métriques d'utilisation et analyses de session.
www.googletagmanager.com Gestion des balises pour le déploiement d'Analytics.
csp.withgoogle.com Rapports sur les violations de la Content Security Policy (CSP).
*.siteintercept.qualtrics.com Pop-up d'enquêtes et de commentaires des utilisateurs dans le produit.

Pour lancer une recherche, saisissez le domaine, l'adresse e-mail, le nom d'utilisateur, le nom d'hôte, l'adresse IP, le hachage de fichier ou l'URL dans la barre de recherche.

Définir la période de recherche

Utilisez le sélecteur date et heure intégré pour concentrer votre recherche sur une période spécifique. Sélectionnez les dates et heures requises à l'aide de la boîte de dialogue des paramètres de calendrier et d'horloge.

Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels de Google SecOps.