SIEM 目錄
按一下各 SIEM 文件頂端的
,即可返回本目錄。
Google SecOps SIEM
啟用 Google SecOps
設定 Google SecOps 專案 Google Cloud
設定識別資訊提供者
將 Google SecOps 連結至 Google Cloud 服務
擷取資料
將資料擷取至 Google SecOps
安裝及設定轉寄站
適用於 Docker 的 Windows 版 Google SecOps 轉送器
Windows 適用的 Google SecOps 轉送器可執行檔
設定資料動態饋給
監控資料擷取作業
使用 Google SecOps 剖析器
擴充
偵測威脅
複合偵測項目總覽
使用規則監控事件
建立情境感知分析
在情境感知分析中使用 Cloud Sensitive Data Protection 資料
風險分析
使用精選偵測機制
管理有聲快訊
應用威脅情報
YARA-L 2.0
語法
函式
查詢及調查
開發偵測規則
管理及解決相關問題
參考資料:範例和轉場效果
調查威脅
查看警告
搜尋資料
使用調查檢視畫面
在調查檢視畫面中篩選資料
報表
使用自訂資訊主頁
使用原生資訊主頁
資料匯出
匯出至 Google 管理的 BigQuery 專案 (舊版)
將原始記錄匯出至自行管理的 Google Cloud 儲存空間值區
管理
管理使用者
設定資料存取權控管
設定資料動態饋給
Google SecOps 中的 Google Analytics