登录 Google SecOps
Google Security Operations 支持 Google Chrome 和 Mozilla Firefox 浏览器。将浏览器升级到最新版本,以获得最佳性能和安全性。您可以访问 https://www.google.com/chrome/ 下载最新版 Chrome。不支持移动操作系统 (iOS/Android) 和移动浏览器。
身份验证和访问权限
Google SecOps 可与 SSO 解决方案集成。访问 Google SecOps 平台需要有效的企业凭据。
启动 Chrome 或 Firefox。
确认您有权访问公司账号。
前往以下网址,并将 customer_subdomain 替换为客户专用标识符,以访问 Google SecOps 应用:
https://customer_subdomain.backstory.chronicle.security
网络访问权限和网域许可名单
如果您的组织使用出站防火墙、公司代理或严格的网页过滤,您必须将以下完全限定域名 (FQDN) 添加到网络许可名单中,以确保不间断地访问 Google SecOps 和 Google SecOps SOAR。
强制性 SecOps 和 SOAR 核心网域
这些网域是实现基本界面功能、核心 API 调用和工作区导航所必需的。
| 网域模式 | 用途 |
|---|---|
*.backstory.chronicle.security |
Google SecOps 前端主网域和静态应用资源。 |
*-chronicle.googleapis.com |
Google SecOps 核心 REST API(例如 asia-southeast1-chronicle.googleapis.com)。 |
*.siemplify-soar.com |
Google SecOps SOAR 实例导航和后端 API 端点。 |
强制性 Google 基础架构和 Cloud API 网域
这些端点支持 Google Cloud 身份、资源权限、静态资产加载和后台平台服务。
| 网域 | 用途 |
|---|---|
cloudconsole-pa.clients6.google.com |
Google Cloud 控制台界面集成组件。 |
cloudresourcemanager.googleapis.com |
资源管理和用户权限验证。 |
firebase.googleapis.com |
实时通知和事件流式传输服务。 |
*.gstatic.com |
静态平台资源。 |
fonts.gstatic.com |
Google Fonts 静态文件托管服务。 |
fonts.googleapis.com |
Google Fonts API 接口。 |
play.google.com |
客户端应用遥测和日志记录。 |
可选且非阻塞的网域
屏蔽这些网域不会妨碍核心登录或安全调查工作流程,但可能会影响使用情况遥测、安全政策报告或应用内调查提示。
| 网域 | 用途 |
|---|---|
www.google-analytics.com |
使用情况指标和会话分析。 |
www.googletagmanager.com |
用于分析部署的代码管理。 |
csp.withgoogle.com |
内容安全政策 (CSP) 违规报告。 |
*.siteintercept.qualtrics.com |
产品内用户反馈和调查问卷弹出式窗口。 |
发起搜索
在搜索栏中输入网域、电子邮件、用户名、主机名、IP 地址、文件哈希或网址,以开始搜索。
设置搜索窗口
使用集成的日期和时间选择器,将搜索范围限定在特定时间段内。使用“日历和时钟”设置对话框选择所需的日期和时间。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。