將資料擷取至 Google SecOps
支援的國家/地區:
  
    
      
      
        
        
        
  
    
      Google SecOps
    
  
      
    
      
      
        
        
        
  
    
      SIEM
    
  
      
    
    
  下圖說明安全性資料如何傳送至 Google SecOps,以及系統如何處理這些資料,以便在介面中進行分析。
 
在 Google SecOps 中處理客戶安全資料
Google SecOps 會依下列方式處理您的安全性資料:
- 從 Amazon S3 或Google Cloud等雲端服務擷取安全性資料。Google SecOps 會加密傳輸中的資料。
- 將加密的安全性資料分開儲存在帳戶中。只有您和少數 Google 員工 (負責產品支援、開發和維護) 才能存取。 
- 剖析及驗證原始安全性資料,方便處理及查看。 
- 為資料建立索引,方便快速搜尋。 
- 儲存帳戶中已剖析及建立索引的資料。 
- 提供安全存取權,讓使用者搜尋及查看安全性資料。 
- 將您的安全性資料與 VirusTotal 惡意軟體資料庫進行比較,找出相符項目。在 Google SecOps 事件檢視畫面 (例如「資產」檢視畫面) 中,按一下「VT Context」即可查看 VirusTotal 資訊。Google SecOps 不會與 VirusTotal 分享您的安全性資料。 
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。