登录 Google SecOps

支持的平台:

Google Security Operations 支持 Google Chrome 和 Mozilla Firefox 浏览器。将浏览器升级到最新版本,以获得最佳性能和安全性。您可以访问 https://www.google.com/chrome/ 下载最新版 Chrome。不支持移动操作系统 (iOS/Android) 和移动浏览器。

身份验证和访问权限

Google SecOps 可与 SSO 解决方案集成。访问 Google SecOps 平台需要有效的企业凭据。

  1. 启动 Chrome 或 Firefox。

  2. 确认您有权访问公司账号。

  3. 前往以下网址,并将 customer_subdomain 替换为客户专用标识符,以访问 Google SecOps 应用:

    https://customer_subdomain.backstory.chronicle.security

网络访问权限和网域许可名单

如果您的组织使用出站防火墙、公司代理或严格的网页过滤,您必须将以下完全限定域名 (FQDN) 添加到网络许可名单中,以确保不间断地访问 Google SecOps 和 Google SecOps SOAR。

强制性 SecOps 和 SOAR 核心网域

这些网域是实现基本界面功能、核心 API 调用和工作区导航所必需的。

网域模式 用途
*.backstory.chronicle.security Google SecOps 前端主网域和静态应用资源。
*-chronicle.googleapis.com Google SecOps 核心 REST API(例如 asia-southeast1-chronicle.googleapis.com)。
*.siemplify-soar.com Google SecOps SOAR 实例导航和后端 API 端点。

强制性 Google 基础架构和 Cloud API 网域

这些端点支持 Google Cloud 身份、资源权限、静态资产加载和后台平台服务。

网域 用途
cloudconsole-pa.clients6.google.com Google Cloud 控制台界面集成组件。
cloudresourcemanager.googleapis.com 资源管理和用户权限验证。
firebase.googleapis.com 实时通知和事件流式传输服务。
*.gstatic.com 静态平台资源。
fonts.gstatic.com Google Fonts 静态文件托管服务。
fonts.googleapis.com Google Fonts API 接口。
play.google.com 客户端应用遥测和日志记录。

可选且非阻塞的网域

屏蔽这些网域不会妨碍核心登录或安全调查工作流程,但可能会影响使用情况遥测、安全政策报告或应用内调查提示。

网域 用途
www.google-analytics.com 使用情况指标和会话分析。
www.googletagmanager.com 用于分析部署的代码管理。
csp.withgoogle.com 内容安全政策 (CSP) 违规报告。
*.siteintercept.qualtrics.com 产品内用户反馈和调查问卷弹出式窗口。

在搜索栏中输入网域、电子邮件、用户名、主机名、IP 地址、文件哈希或网址,以开始搜索。

设置搜索窗口

使用集成的日期时间选择器,将搜索范围限定在特定时间段内。使用“日历和时钟”设置对话框选择所需的日期和时间。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。