כניסה ל-Google SecOps
Google Security Operations תומך בדפדפנים Google Chrome ו-Mozilla Firefox. כדי ליהנות מביצועים אופטימליים ומאבטחה משופרת, כדאי לשדרג את הדפדפן לגרסה העדכנית ביותר. הגרסה העדכנית של Chrome זמינה להורדה בכתובת https://www.google.com/chrome/. אין תמיכה במערכות הפעלה לנייד (iOS/Android) ובדפדפנים לנייד.
אימות וגישה
Google SecOps משתלב עם פתרונות SSO. כדי לגשת לפלטפורמת Google SecOps, צריך פרטי כניסה ארגוניים תקינים.
מפעילים את Chrome או Firefox.
מוודאים שיש לכם גישה פעילה לחשבון הארגוני.
עוברים לכתובת ה-URL הבאה ומחליפים את customer_subdomain במזהה הספציפי ללקוח כדי לגשת לאפליקציית Google SecOps:
https://customer_subdomain.backstory.chronicle.security
גישה לרשת ורשימת היתרים של דומיינים
אם הארגון שלכם משתמש בחומות אש ליציאה, בשרתי proxy ארגוניים או בסינון קפדני של אתרים, אתם צריכים להוסיף את שמות הדומיין שמוגדרים במלואם (FQDN) הבאים לרשימת ההיתרים של הרשת כדי להבטיח גישה רציפה ל-Google SecOps ול-Google SecOps SOAR.
דומיינים מרכזיים חובה של SecOps ו-SOAR
הדומיינים האלה נדרשים לפונקציונליות בסיסית של ממשק המשתמש, לקריאות API מרכזיות ולניווט ב-Workspace.
| תבנית דומיין | מטרה |
|---|---|
*.backstory.chronicle.security |
הדומיין הראשי של ממשק הקצה של Google SecOps ונכסי אפליקציות סטטיים. |
*-chronicle.googleapis.com |
ממשקי ה-API המרכזיים ל-REST של Google SecOps (לדוגמה, asia-southeast1-chronicle.googleapis.com). |
*.siemplify-soar.com |
ניווט במכונת Google SecOps SOAR ונקודות קצה של API בשרת העורפי. |
תחומי Google Cloud ו-API חובה
נקודות הקצה האלה תומכות בזהות ב-Google Cloud, בהרשאות למשאבים, בטעינת נכסים סטטיים ובשירותי פלטפורמה ברקע.
| דומיין | מטרה |
|---|---|
cloudconsole-pa.clients6.google.com |
Google Cloud רכיבי שילוב של ממשק המשתמש של המסוף. |
cloudresourcemanager.googleapis.com |
ניהול משאבים ואימות הרשאות משתמשים. |
firebase.googleapis.com |
שירותים של התראות בזמן אמת ושל סטרימינג של אירועים. |
*.gstatic.com |
משאבי פלטפורמה סטטיים. |
fonts.gstatic.com |
אירוח קבצים סטטיים של Google Fonts. |
fonts.googleapis.com |
ממשק Google Fonts API. |
play.google.com |
טלמטרייה ורישום ביומן של אפליקציות בצד הלקוח. |
דומיינים אופציונליים ולא חוסמים
חסימת הדומיינים האלה לא תמנע כניסה בסיסית או תהליכי עבודה של חקירת אבטחה, אבל היא עשויה להשפיע על טלמטריה של שימוש, על דיווח על מדיניות אבטחה או על הנחיות לסקרים בתוך האפליקציה.
| דומיין | מטרה |
|---|---|
www.google-analytics.com |
מדדי שימוש וניתוח סשנים. |
www.googletagmanager.com |
ניהול תגים לצורך פריסת Analytics. |
csp.withgoogle.com |
דיווח על הפרות של Content Security Policy (CSP). |
*.siteintercept.qualtrics.com |
חלונות קופצים של סקרים ומשוב ממשתמשים במוצר. |
התחלת חיפוש
כדי להתחיל חיפוש, מזינים את הדומיין, כתובת האימייל, שם המשתמש, שם המארח, כתובת ה-IP, הגיבוב של הקובץ או כתובת ה-URL בסרגל החיפוש.
הגדרת חלון החיפוש
כדי להתמקד בחלון ספציפי, משתמשים בבורר המשולב של התאריך והשעה. בוחרים את התאריכים והשעות הרצויים באמצעות תיבת הדו-שיח של הגדרות היומן והשעון.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.