Tingkat Enterprise Security Command Center memungkinkan Anda menerapkan aturan deteksi pilihan, mendeteksi ancaman di platform cloud lain, dan kasus penggunaan untuk mengelola investigasi Anda.
Aturan pilihan memungkinkan Anda mengidentifikasi pola dalam Google Clouddata AWS dan Azure. Fitur ini memperluas deteksi ancaman Security Command Center Enterprise untuk memungkinkan Anda mengidentifikasi lebih banyak pola ancaman di lingkungan cloud tambahan.
Untuk mengetahui informasi umum tentang cara menggunakan pendeteksian terseleksi, lihat Memulai pendeteksian terseleksi.
Pendeteksian terseleksi untuk data AWS
Lihat Ringkasan Kategori Ancaman Cloud untuk mengetahui informasi tentang deteksi pilihan yang tersedia untuk data AWS dan data yang diperlukan untuk setiap kumpulan aturan. Untuk mengetahui informasi tentang cara menyerap data yang diperlukan oleh kumpulan aturan ini, lihat hal berikut:
- Menyerap data AWS
- Google Cloud data: Anda mengonfigurasi penyerapan Google Cloud data selama proses aktivasi tingkat Security Command Center Enterprise. Untuk mengubah konfigurasi Google Cloud penyerapan data, lihat Menyerap Google Cloud data.
Pendeteksian terseleksi untuk data Microsoft Azure
Lihat Pendeteksian terseleksi untuk data Microsoft Azure dan Microsoft Entra ID untuk mengetahui informasi tentang kumpulan aturan yang tersedia dan data Azure yang diperlukan.
Untuk mengetahui informasi tentang cara menyerap data Azure dan Microsoft Entra ID yang diperlukan oleh kumpulan aturan ini, lihat hal berikut:
Langkah berikutnya
Jika Anda membeli Mandiant Threat Defense sebagai add-on untuk tingkat Security Command Center Enterprise, Mandiant akan menyediakan akses ke portal dokumentasi Mandiant tempat Anda dapat menemukan langkah-langkah orientasi dalam Panduan Memulai Mandiant Threat Defense untuk Google Security Operations. Jika Anda belum membeli Mandiant Threat Defense dan tertarik untuk mempelajari lebih lanjut penawaran ini, lihat Mandiant Threat Defense atau hubungi tim akun Anda.
Jika Anda menggunakan data AWS, lakukan hal berikut:
- Tinjau kumpulan aturan untuk data AWS dalam kategori Ancaman Cloud.
- Serap data AWS ke komponen Google Security Operations.
Jika Anda menggunakan data Microsoft Azure dan Microsoft Entra ID, lakukan hal berikut:
- Tinjau pendeteksian terseleksi untuk data Azure.
- Serap data Azure dan Microsoft Entra ID ke komponen Google Security Operations.