Il livello Enterprise di Security Command Center ti consente di applicare regole di rilevamento selezionate, rilevare minacce su altre piattaforme cloud e utilizzare casi d'uso per gestire le indagini.
Le regole selezionate ti consentono di identificare pattern nei dati di Google CloudAWS e Azure. Queste funzionalità estendono il rilevamento delle minacce di Security Command Center Enterprise per consentirti di identificare più pattern di minacce in ambienti cloud aggiuntivi.
Per informazioni generali su come utilizzare i rilevamenti predefiniti, consulta Iniziare a utilizzare i rilevamenti predefiniti.
Rilevamenti predefiniti per i dati di AWS
Consulta la panoramica della categoria Minacce cloud per informazioni sui rilevamenti predefiniti disponibili per i dati di AWS e sui dati richiesti per ogni set di regole. Per informazioni su come importare i dati richiesti da questi set di regole, consulta quanto segue:
- Importare dati di AWS
- Google Cloud dati: hai configurato l' Google Cloud acquisizione dei dati durante la procedura di attivazione del livello Security Command Center Enterprise. Per modificare la configurazione dell' Google Cloud acquisizione dei dati, consulta Acquisire Google Cloud dati.
Rilevamenti predefiniti per i dati di Microsoft Azure
Consulta Rilevamenti predefiniti per i dati di Microsoft Azure e Microsoft Entra ID per informazioni sui set di regole disponibili e sui dati di Azure richiesti.
Per informazioni su come importare i dati di Azure e Microsoft Entra ID richiesti da questi set di regole, consulta quanto segue:
Passaggi successivi
Se hai acquistato Mandiant Threat Defense come componente aggiuntivo al livello Security Command Center Enterprise, Mandiant eseguirà il provisioning dell'accesso al portale della documentazione di Mandiant, dove puoi trovare i passaggi di onboarding nella Guida introduttiva a Mandiant Threat Defense per Google Security Operations. Se non hai acquistato Mandiant Threat Defense e ti interessa saperne di più su questa offerta, consulta Mandiant Threat Defense o contatta il team dedicato al tuo account.
Se utilizzi i dati di AWS:
- Esamina i set di regole per i dati di AWS nella categoria Minacce cloud.
- Importa i dati di AWS nel componente Google Security Operations.
Se utilizzi i dati di Microsoft Azure e Microsoft Entra ID:
- Esamina i rilevamenti selezionati per i dati di Azure.
- Importa i dati di Azure e Microsoft Entra ID nel componente Google Security Operations.