כניסה ל-Google SecOps

נתמך ב:

‫Google Security Operations תומך בדפדפנים Google Chrome ו-Mozilla Firefox. כדי ליהנות מביצועים אופטימליים ומאבטחה משופרת, כדאי לשדרג את הדפדפן לגרסה העדכנית ביותר. הגרסה העדכנית של Chrome זמינה להורדה בכתובת https://www.google.com/chrome/. אין תמיכה במערכות הפעלה לנייד (iOS/Android) ובדפדפנים לנייד.

אימות וגישה

‫Google SecOps משתלב עם פתרונות SSO. כדי לגשת לפלטפורמת Google SecOps, צריך פרטי כניסה ארגוניים תקינים.

  1. מפעילים את Chrome או Firefox.

  2. מוודאים שיש לכם גישה פעילה לחשבון הארגוני.

  3. עוברים לכתובת ה-URL הבאה ומחליפים את customer_subdomain במזהה הספציפי ללקוח כדי לגשת לאפליקציית Google SecOps:

    https://customer_subdomain.backstory.chronicle.security

גישה לרשת ורשימת היתרים של דומיינים

אם הארגון שלכם משתמש בחומות אש ליציאה, בשרתי proxy ארגוניים או בסינון קפדני של אתרים, אתם צריכים להוסיף את שמות הדומיין שמוגדרים במלואם (FQDN) הבאים לרשימת ההיתרים של הרשת כדי להבטיח גישה רציפה ל-Google SecOps ול-Google SecOps SOAR.

דומיינים מרכזיים חובה של SecOps ו-SOAR

הדומיינים האלה נדרשים לפונקציונליות בסיסית של ממשק המשתמש, לקריאות API מרכזיות ולניווט ב-Workspace.

תבנית דומיין מטרה
*.backstory.chronicle.security הדומיין הראשי של ממשק הקצה של Google SecOps ונכסי אפליקציות סטטיים.
*-chronicle.googleapis.com ממשקי ה-API המרכזיים ל-REST של Google SecOps (לדוגמה, asia-southeast1-chronicle.googleapis.com).
*.siemplify-soar.com ניווט במכונת Google SecOps SOAR ונקודות קצה של API בשרת העורפי.

תחומי Google Cloud ו-API חובה

נקודות הקצה האלה תומכות בזהות ב-Google Cloud, בהרשאות למשאבים, בטעינת נכסים סטטיים ובשירותי פלטפורמה ברקע.

דומיין מטרה
cloudconsole-pa.clients6.google.com Google Cloud רכיבי שילוב של ממשק המשתמש של המסוף.
cloudresourcemanager.googleapis.com ניהול משאבים ואימות הרשאות משתמשים.
firebase.googleapis.com שירותים של התראות בזמן אמת ושל סטרימינג של אירועים.
*.gstatic.com משאבי פלטפורמה סטטיים.
fonts.gstatic.com אירוח קבצים סטטיים של Google Fonts.
fonts.googleapis.com ממשק Google Fonts API.
play.google.com טלמטרייה ורישום ביומן של אפליקציות בצד הלקוח.

דומיינים אופציונליים ולא חוסמים

חסימת הדומיינים האלה לא תמנע כניסה בסיסית או תהליכי עבודה של חקירת אבטחה, אבל היא עשויה להשפיע על טלמטריה של שימוש, על דיווח על מדיניות אבטחה או על הנחיות לסקרים בתוך האפליקציה.

דומיין מטרה
www.google-analytics.com מדדי שימוש וניתוח סשנים.
www.googletagmanager.com ניהול תגים לצורך פריסת Analytics.
csp.withgoogle.com דיווח על הפרות של Content Security Policy‏ (CSP).
*.siteintercept.qualtrics.com חלונות קופצים של סקרים ומשוב ממשתמשים במוצר.

כדי להתחיל חיפוש, מזינים את הדומיין, כתובת האימייל, שם המשתמש, שם המארח, כתובת ה-IP, הגיבוב של הקובץ או כתובת ה-URL בסרגל החיפוש.

הגדרת חלון החיפוש

כדי להתמקד בחלון ספציפי, משתמשים בבורר המשולב של התאריך והשעה. בוחרים את התאריכים והשעות הרצויים באמצעות תיבת הדו-שיח של הגדרות היומן והשעון.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.