Accedere a Google SecOps
Google Security Operations supporta i browser Google Chrome e Mozilla Firefox. Esegui l'upgrade del browser alla versione più recente per prestazioni e sicurezza ottimali. L'ultima versione di Chrome è disponibile per il download all'indirizzo https://www.google.com/chrome/. I sistemi operativi mobile (iOS/Android) e i browser mobile non sono supportati.
Autenticazione e accesso
Google SecOps si integra con le soluzioni SSO. L'accesso alla piattaforma Google SecOps richiede credenziali aziendali valide.
Avvia Chrome o Firefox.
Verifica di avere accesso attivo all'account aziendale.
Vai al seguente URL e sostituisci customer_subdomain con l'identificatore specifico del cliente per accedere all'applicazione Google SecOps:
https://customer_subdomain.backstory.chronicle.security
Accesso alla rete e lista consentita di domini
Se la tua organizzazione utilizza firewall in uscita, proxy aziendali o filtri web rigorosi, devi aggiungere i seguenti nomi di dominio completi (FQDN) alla lista consentita della rete per garantire l'accesso ininterrotto a Google SecOps e Google SecOps SOAR.
Domini principali obbligatori di SecOps e SOAR
Questi domini sono necessari per le funzionalità di base dell'interfaccia utente, le chiamate API principali e la navigazione nello spazio di lavoro.
| Modello di dominio | Finalità |
|---|---|
*.backstory.chronicle.security |
Dominio principale del frontend di Google SecOps e asset statici dell'applicazione. |
*-chronicle.googleapis.com |
API REST principali di Google SecOps (ad esempio, asia-southeast1-chronicle.googleapis.com). |
*.siemplify-soar.com |
Navigazione nell'istanza di Google SecOps SOAR ed endpoint API di backend. |
Domini obbligatori dell'infrastruttura Google e delle API Cloud
Questi endpoint supportano l'identità Google Cloud, le autorizzazioni delle risorse, il caricamento degli asset statici e i servizi della piattaforma in background.
| Dominio | Finalità |
|---|---|
cloudconsole-pa.clients6.google.com |
Google Cloud Componenti di integrazione dell'interfaccia utente della console. |
cloudresourcemanager.googleapis.com |
Gestione delle risorse e convalida delle autorizzazioni utente. |
firebase.googleapis.com |
Servizi di streaming di eventi e notifiche in tempo reale. |
*.gstatic.com |
Risorse statiche della piattaforma. |
fonts.gstatic.com |
Host di file statici di Google Fonts. |
fonts.googleapis.com |
Interfaccia API di Google Fonts. |
play.google.com |
Telemetria e logging delle applicazioni lato client. |
Domini facoltativi e non bloccanti
Il blocco di questi domini non impedisce i flussi di lavoro principali di accesso o di indagine sulla sicurezza, ma potrebbe influire sulla telemetria di utilizzo, sui report delle norme di sicurezza o sui prompt dei sondaggi in-app.
| Dominio | Finalità |
|---|---|
www.google-analytics.com |
Metriche di utilizzo e analisi delle sessioni. |
www.googletagmanager.com |
Gestione dei tag per il deployment di Analytics. |
csp.withgoogle.com |
Report sulle violazioni di Content Security Policy (CSP). |
*.siteintercept.qualtrics.com |
Feedback degli utenti e popup dei sondaggi in-product. |
Avviare una ricerca
Avvia una ricerca inserendo il dominio, l'indirizzo email, il nome utente, il nome host, l'indirizzo IP, l'hash del file o l'URL nella barra di ricerca.
Impostare la finestra di ricerca
Utilizza il selettore integrato di data e ora per concentrare la ricerca su una finestra specifica. Seleziona le date e gli orari richiesti utilizzando la finestra di dialogo delle impostazioni di calendario e orologio.
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.