將資料擷取至 Google SecOps 總覽

支援的國家/地區:

下圖說明安全性資料如何流入 Google Security Operations,以及 Google SecOps 如何處理這些資料,並透過 Google SecOps 使用者介面準備進行分析。

資料流向和處理方式 (Google SecOps)

客戶安全資料流向和處理方式:Google SecOps

Google SecOps 處理客戶安全資料的方式如下:

  1. Google SecOps 會擷取儲存在雲端服務中的安全性資料 (例如 Amazon S3 或 Google Cloud)。資料在傳輸至 Google SecOps 時會加密。
  2. Google SecOps 會以加密形式,將您的安全性資料從邏輯上區隔開來,並儲存在您的帳戶中。只有客戶可以存取資料,此外,為支援、開發及維護產品,少數 Google 員工也會視需要存取資料。
  3. Google SecOps 會剖析及驗證原始安全資料,方便處理及顯示資料。
  4. Google SecOps 會為資料建立索引,方便您搜尋。
  5. Google SecOps 會以加密形式,將剖析及建立索引的資料儲存在每個帳戶中。
  6. 登入帳戶即可搜尋及查看安全資料。
  7. Google SecOps 會比對您的安全性資料和 VirusTotal 惡意軟體資料庫,在 Google SecOps 事件檢視畫面 (例如資產檢視畫面) 中,按一下「VT Context」,即可顯示 VirusTotal 的資訊。系統絕不會將您的安全性資料提供給 VirusTotal。

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。