תוכן העניינים של SIEM
כדי לחזור לתוכן העניינים הזה, לוחצים על הסמל
בחלק העליון של כל מסמך SIEM.
Google SecOps SIEM
מדריך למתחילים: איך מבצעים חיפוש
הגדרת העדפות משתמש (SIEM בלבד)
הצטרפות ל-Google SecOps
הסבר על רכיבי החיוב ב-Google SecOps
הגדרת פרויקט ב-Google SecOps Google Cloud
העברת מכונת Google SecOps לפרויקט BYOP
הגדרת ספק זהויות
הגדרה של Google Cloud ספק זהויות
הגדרת גישה לפיצ'רים באמצעות IAM
הגדרת RBAC לנתונים באמצעות IAM
מדריך למשתמש בנושא RBAC לאפליקציות שלא משתמשות ב-IAM
קישור של Google SecOps לשירותים Google Cloud
הטמעת נתונים
מערכי נתונים נתמכים ומנתחי ברירת מחדל
עיבוד נתונים
אופטימיזציה של הטמעה של יומנים בנפח גבוה
העברת נתונים ל-Google SecOps
התקנה והגדרה של מעבירי אימייל
סקירה כללית על מעבירי נתונים ב-Google SecOps
Google SecOps forwarder for Linux
Google SecOps forwarder for Windows on Docker
קובץ הפעלה של Google SecOps ל-Windows
ניהול הגדרות של מעביד באמצעות Google SecOps
פתרון בעיות נפוצות ב-Linux Forwarder
הגדרת פידים של נתונים
יצירה וניהול של פידים באמצעות ממשק המשתמש לניהול פידים
יצירה וניהול של פידים באמצעות Feed Management API
שימוש בסקריפטים להעברת נתונים שנפרסו כפונקציות ב-Cloud Functions
מעקב אחרי הטמעת נתונים
שימוש בלוח הבקרה 'הטמעת נתונים' ו'תקינות'
שימוש ב-Cloud Monitoring לקבלת התראות על הטמעה
צפייה בנפח הטמעת הנתונים שחויב
ניתוח הפעילות בפיד באמצעות Cloud Logging
עבודה עם מנתחי נתונים (parsers) של Google SecOps
סקירה כללית של מודל הנתונים המאוחד
הגדרת מנתחי נתונים בהתאמה אישית
בקשה של סוגי יומנים מוכנים מראש ויצירה של סוגי יומנים בהתאמה אישית
שדות חשובים במודל UDM למיפוי נתונים של מנתח
טיפים ופתרון בעיות בכתיבת מנתחי נתונים
דילוג על אימות יומן עבור תוספי ניתוח וניתוחים מותאמים אישית
העשרה
סקירה כללית על העשרה של UDM ועל יצירת כינויים
איך Google SecOps מעשיר את נתוני האירועים והישויות
שימוש בתרשים הקשר של ישויות (ECG)
זיהוי איומים
זיהויים משולבים
סקירה כללית על זיהויים מורכבים
מעקב אחר אירועים באמצעות כללים
צפייה בכללים בלוח הבקרה של הכללים
ניתוח היעילות והאפקטיביות של הכללים
פתרון בעיות שקשורות לשגיאות בזמן הריצה של כללים
התראות מבוססות-סיכון עם כללים של ישויות בלבד
הסבר על כיסוי האיומים באמצעות מטריצת MITRE ATT&CK
אופטימיזציה של הביצועים של זיהוי ודיווח
הסבר על הפעלה חוזרת של כללים ועל MTTD
ניהול לוח הזמנים להפעלת הכללים
הגדרת לוחות זמנים מותאמים אישית לכללים
יצירת ניתוח נתונים מבוסס-הקשר
סקירה כללית על ניתוח נתונים מבוסס-הקשר
שימוש בנתוני Sensitive Data Protection ב-Cloud לצורך ניתוח נתונים מודע-הקשר
שימוש בנתונים מועשרים בהקשר בכללים
ניתוח סיכונים
מדריך למתחילים בנושא ניתוח סיכונים
איך משתמשים במרכז הבקרה לניתוח סיכונים
פונקציות של מדדים לכללים של Risk Analytics
מדריך למתחילים בנושא רשימת מניות למעקב
ציון ניקוד הסיכון של ישות בכללים
שאלות נפוצות בנושא רשימות צפייה
שאלות נפוצות בנושא ניתוח סיכונים
עבודה עם גלאים מוכנים מראש
שימוש בזיהויים שנאספו כדי לזהות איומים
שימוש בכללי זיהוי שנבחרו בקפידה להתראות על ספקים של צד שלישי
שימוש בממשק המשתמש של גלאים מוכנים מראש
סקירה כללית של קטגוריית האיומים ב-Cloud
סקירה כללית של קטגוריית הכללים המורכבים
סקירה כללית על קטגוריית האיומים 'התאמה לאינדיקטורים של פריצות (IoC) שלא קיבלו עדיפות'
סקירה כללית של קטגוריית האיומים ב-Chrome Enterprise
סקירה כללית של קטגוריית האיומים ב-Linux
סקירה כללית של קטגוריית האיומים ב-macOS
סקירה כללית של הקטגוריה Mandiant Hunting Rules
סקירה כללית של קטגוריית UEBA ב-Risk Analytics
סקירה כללית על הקטגוריה Windows Threats (איומים ב-Windows)
סקירה כללית על גלאים מוכנים מראש של Applied Threat Intelligence
אימות של הכנסת נתונים באמצעות כללי בדיקה
ניהול התראות רועשות
ניהול של אי-הכללה של כללים באמצעות API
Applied Threat Intelligence
סקירה כללית על Applied Threat Intelligence
צפייה ב-IOC באמצעות Applied Threat Intelligence
סקירה כללית על פיד משולב של מודיעין איומים
תצוגת פרטים במרכז האיומים המתעוררים
קבלת תשובות לשאלות בנושא מודיעין איומים באמצעות Gemini
שימוש ב-Triage and Investigation Agent כדי לבדוק התראות
לוח הבקרה של הסוכן למיון ולחקירה
YARA-L 2.0
תחביר
ביטויים, אופרטורים ומבנים אחרים
שימוש בתחביר N OF עם משתני אירוע
הלוגיקה של חלונות ב-YARA-L 2.0
פונקציות
שאילתה וחקירה
איך משתמשים בתנאים בחיפוש ובמרכזי בקרה
איך יוצרים ושומרים תרשימים בחיפוש Google
שימוש בהסרת כפילויות בחיפוש ובמרכזי בקרה
פיתוח כללי זיהוי
שימוש בנתונים מועשרים בהקשר בכללים
סקירה כללית על ניתוח מבוסס-הקשר
ציון ניקוד הסיכון של ישות בכללים
שימוש בפונקציות של מדדים בכללים של ניתוח סיכונים
סקירה כללית על פיד משולב של מודיעין איומים
סקירה כללית של זיהויים מורכבים
ניהול ופתרון בעיות
איך צופים בשגיאות בכללים ופותרים אותן
חומר עזר: ספריות שאילתות ומעברים
ספריית הפניות של שאילתות YARA-L 2.0
ספריית שאילתות של מרכז הבקרה של YARA-L 2.0
יצירת שאילתות חיפוש באמצעות Gemini
יצירת כלל YARA-L 2.0 באמצעות Gemini
חקירת איומים
צפייה בהתראות
חיפוש נתונים
שימוש בשדות עם הקשר מועשר בחיפוש UDM
שימוש ב-UDM Search לחקירת ישות
שימוש בטווח הזמן של החיפוש ב-UDM וניהול שאילתות
שימוש בתנאים בחיפוש ובמרכזי בקרה
שימוש בהסרת כפילויות בחיפוש ובמרכזי בקרה
מדדים בחיפוש UDM באמצעות YARA-L 2.0
נתונים סטטיסטיים וצבירות של YARA-L 2.0
שימוש באגרגציות בשאילתות YARA-L 2.0
יצירת שאילתות חיפוש ב-UDM בעזרת Gemini
חיפוש ביומנים גולמיים באמצעות סריקת יומנים גולמיים
סינון נתונים בחיפוש ביומן הגולמי
שימוש בתצוגות חקירה
סינון נתונים בתצוגות חקירה
סקירה כללית של סינון פרוצדורלי
סינון נתונים בתצוגה 'כתובת IP'
דיווח
שימוש בנתונים עם הקשר מועשר בדוחות
עבודה עם מרכזי בקרה מותאמים אישית
ייבוא וייצוא של מרכזי בקרה של Google SecOps
עבודה עם מרכזי בקרה
ניהול תרשימים בלוחות בקרה מקוריים
ייצוא נתונים
ייצוא לפרויקט ב-BigQuery שמנוהל על ידי Google (מאמר שמתייחס לגרסה קודמת)
ייצוא לפרויקט BigQuery בניהול עצמי
הזרמת נתונים באמצעות BigQuery Export מתקדם
הסבר על סכימת נתונים ב-BigQuery
ייצוא יומנים גולמיים לקטגוריה של אחסון Google Cloud בניהול עצמי
ניהול
סגירת התראות בכמות גדולה באמצעות ה-API.
ניהול משתמשים
הגדרת גישה לפיצ'רים באמצעות IAM
הגדרת VPC Service Controls
הגדרה של VPC Service Controls ל-Google SecOps
הגדרת בקרת גישה לנתונים
הגדרת RBAC לנתונים בטבלאות נתונים
הגדרת RBAC לנתונים ברשימות הפניה
הגדרת פידים של נתונים
מדריך למשתמש בנושא ניהול פידים
Google Analytics ב-Google SecOps
ביטול של ניהול הקצאות
ביטול הקצאת הרשאות בשירות עצמי ב-Google SecOps