SIEM 目录
点击
每个 SIEM 文档顶部的 即可返回此目录。
Google SecOps SIEM
Google SecOps 入门
为 Google SecOps 配置项目 Google Cloud
配置身份提供方
将 Google SecOps 关联到 Google Cloud 服务
注入数据
将数据注入 Google SecOps
安装和配置转发器
适用于 Docker 上 Windows 的 Google SecOps 转发器
适用于 Windows 的 Google SecOps 转发器可执行文件
设置数据 Feed
监控数据注入
使用 Google SecOps 解析器
丰富
检测威胁
复合检测
使用规则监控事件
创建情境感知分析
在情境感知分析中使用 Cloud Sensitive Data Protection 数据
风险分析
使用精选检测
Non-prioritized IoC Matching threats 类别概览
管理嘈杂的提醒
实用威胁情报
YARA-L 2.0
语法
函数
查询和调查
开发检测规则
管理和问题排查
参考文档:查询库和转换
调查威胁
查看提醒
搜索数据
使用调查视图
在调查视图中过滤数据
报告
使用自定义信息中心
使用信息中心
数据导出
导出到 Google 管理的 BigQuery 项目(旧版)
将原始日志导出到自行管理的 Google Cloud 存储桶
管理
管理用户
配置 VPC Service Controls
为 Google SecOps 配置 VPC Service Controls
配置数据访问权限控制
设置数据 Feed
Google SecOps 中的 Google Analytics