Accedere a Google SecOps

Supportato in:

Google Security Operations supporta i browser Google Chrome e Mozilla Firefox. Esegui l'upgrade del browser alla versione più recente per prestazioni e sicurezza ottimali. L'ultima versione di Chrome è disponibile per il download all'indirizzo https://www.google.com/chrome/. I sistemi operativi mobile (iOS/Android) e i browser mobile non sono supportati.

Autenticazione e accesso

Google SecOps si integra con le soluzioni SSO. L'accesso alla piattaforma Google SecOps richiede credenziali aziendali valide.

  1. Avvia Chrome o Firefox.

  2. Verifica di avere accesso attivo all'account aziendale.

  3. Vai al seguente URL e sostituisci customer_subdomain con l'identificatore specifico del cliente per accedere all'applicazione Google SecOps:

    https://customer_subdomain.backstory.chronicle.security

Accesso alla rete e lista consentita di domini

Se la tua organizzazione utilizza firewall in uscita, proxy aziendali o filtri web rigorosi, devi aggiungere i seguenti nomi di dominio completi (FQDN) alla lista consentita della rete per garantire l'accesso ininterrotto a Google SecOps e Google SecOps SOAR.

Domini principali obbligatori di SecOps e SOAR

Questi domini sono necessari per le funzionalità di base dell'interfaccia utente, le chiamate API principali e la navigazione nello spazio di lavoro.

Modello di dominio Finalità
*.backstory.chronicle.security Dominio principale del frontend di Google SecOps e asset statici dell'applicazione.
*-chronicle.googleapis.com API REST principali di Google SecOps (ad esempio, asia-southeast1-chronicle.googleapis.com).
*.siemplify-soar.com Navigazione nell'istanza di Google SecOps SOAR ed endpoint API di backend.

Domini obbligatori dell'infrastruttura Google e delle API Cloud

Questi endpoint supportano l'identità Google Cloud, le autorizzazioni delle risorse, il caricamento degli asset statici e i servizi della piattaforma in background.

Dominio Finalità
cloudconsole-pa.clients6.google.com Google Cloud Componenti di integrazione dell'interfaccia utente della console.
cloudresourcemanager.googleapis.com Gestione delle risorse e convalida delle autorizzazioni utente.
firebase.googleapis.com Servizi di streaming di eventi e notifiche in tempo reale.
*.gstatic.com Risorse statiche della piattaforma.
fonts.gstatic.com Host di file statici di Google Fonts.
fonts.googleapis.com Interfaccia API di Google Fonts.
play.google.com Telemetria e logging delle applicazioni lato client.

Domini facoltativi e non bloccanti

Il blocco di questi domini non impedisce i flussi di lavoro principali di accesso o di indagine sulla sicurezza, ma potrebbe influire sulla telemetria di utilizzo, sui report delle norme di sicurezza o sui prompt dei sondaggi in-app.

Dominio Finalità
www.google-analytics.com Metriche di utilizzo e analisi delle sessioni.
www.googletagmanager.com Gestione dei tag per il deployment di Analytics.
csp.withgoogle.com Report sulle violazioni di Content Security Policy (CSP).
*.siteintercept.qualtrics.com Feedback degli utenti e popup dei sondaggi in-product.

Avvia una ricerca inserendo il dominio, l'indirizzo email, il nome utente, il nome host, l'indirizzo IP, l'hash del file o l'URL nella barra di ricerca.

Impostare la finestra di ricerca

Utilizza il selettore integrato di data e ora per concentrare la ricerca su una finestra specifica. Seleziona le date e gli orari richiesti utilizzando la finestra di dialogo delle impostazioni di calendario e orologio.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.