ייצוא יומנים ל-Cloud Logging

אפשר לייצא יומנים של ממצאים מ-Event Threat Detection ומ-זיהוי איומים בקונטיינר מ-Security Command Center אל Logging.

כדי לייצא ממצאים ל-Logging, צריך להפעיל את Security Command Center ברמת הארגון.

בהתאם לכמות המידע, העלויות של Cloud Logging יכולות להיות משמעותיות. כדי להבין את השימוש שלכם בשירות ואת העלות שלו, אפשר לעיין במחירון Google Cloud Observability.

כדי להגדיר ייצוא:

  1. נכנסים ל-Security Command Center במסוף Google Cloud .

    מעבר אל Security Command Center

  2. בוחרים את הארגון.

  3. לוחצים על הגדרות.

  4. לוחצים על הכרטיסייה ייצוא רציף.

  5. בקטע שם הייצוא, לוחצים על ייצוא רישום ביומן.

  6. בקטע Sinks, מפעילים את האפשרות Log findings to Logging.

  7. בקטע Logging project (פרויקט רישום ביומן), מזינים את הפרויקט שבו רוצים לרשום את הממצאים ביומן או מחפשים אותו.

  8. לוחצים על Save.

כש-Event Threat Detection ו-זיהוי איומים בקונטיינר כותבים יומנים, כל רשומה ביומן כוללת את threat_detector סוג המשאב ומכילה את אותו מידע כמו הממצאים. הוראות לבדיקת יומנים מופיעות במאמרים בנושא שימוש ב-Event Threat Detection ושימוש בזיהוי איומים בקונטיינר.