Jika menggunakan peran khusus IAM, Anda harus melakukan hal berikut:
Buka IAM & Admin > Roles.
Pilih peran khusus yang ada, lalu klik Edit Peran.
Klik Add permissions.
Masukkan info berikut:
chronicle.feedPacks.get
chronicle.feedPacks.list
Klik Simpan.
Mengonfigurasi feed log
Untuk mengaktifkan deteksi dan investigasi ancaman yang efektif, Google Security Operations mengandalkan penyerapan log terstruktur. Mengonfigurasi feed log dengan benar memastikan bahwa data yang relevan dinormalisasi dan tersedia untuk korelasi, pemberitahuan, dan analisis.
Dokumen ini menjelaskan cara menyiapkan dan mengelola feed log di Google SecOps.
Anda dapat mengonfigurasi beberapa feed per keluarga produk sesuai dengan jenis log.
Jenis log yang diidentifikasi oleh Google sebagai dasar, ditandai sebagai wajib.
Platform ini memberikan petunjuk penyiapan, prosedur yang diperlukan, dan penjelasan parameter konfigurasi.
Beberapa parameter telah ditentukan sebelumnya untuk menyederhanakan proses konfigurasi.
Misalnya, Anda dapat membuat beberapa feed dalam jenis log wajib dan opsional
dalam suatu produk, seperti CrowdStrike Falcon:
Mengakses halaman konfigurasi beberapa feed
Ada dua cara untuk membuka layar konfigurasi beberapa feed:
Hub Konten > Paket Konten
Setelan > Feed
Mengonfigurasi feed untuk CrowdStrike EDR
Ikuti langkah-langkah berikut untuk mengonfigurasi feed log untuk CrowdStrike EDR.
Dari Setelan > Feed, klik Tambahkan Feed Baru
Klik produk CrowdStrike Falcon:.
Pilih jenis log CrowdStrike EDR.
Atau, dari Content Hub > Content Packs, klik produk CrowdStrike Falcon:
Klik Mulai.
Pilih jenis log CrowdStrike EDR.
Tentukan nilai untuk kolom berikut:
Kolom
Deskripsi
Source Type
Amazon SQS
Region
Region AWS S3 yang terkait dengan URI.
Queue Name
Nama antrean SQS yang akan dibaca.
Account Number
Nomor akun SQS.
Source Deletion Option
Menunjukkan apakah akan menghapus file dan direktori setelah transfer.
Queue Access Key ID
Kunci akses alfanumerik 20 karakter untuk akun, seperti AKIAOSFOODNN7EXAMPLE.
Queue Secret Access Key
Kunci akses rahasia alfanumerik 40 karakter untuk akun, seperti wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY.
Opsional: Konfigurasikan parameter berikut:
Nama Feed: nama unik yang telah diisi otomatis untuk feed.
Namespace aset: namespace yang terkait dengan feed.
Label penyerapan: label yang diterapkan ke peristiwa dari feed ini.
Klik Buat Feed.
Anda dapat mengulangi proses ini untuk membuat feed tambahan untuk jenis log yang sama. Anda juga dapat mengonfigurasi feed untuk jenis log lain yang tersedia langsung dari halaman ini. Setelah selesai, buka halaman Pengelolaan Feed untuk melihat ringkasan mendetail dari semua jenis log yang dikonfigurasi.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-08-21 UTC."],[],[],null,["# Configure feeds by product\n==========================\n\nSupported in: \nGoogle secops [SIEM](/chronicle/docs/secops/google-secops-siem-toc)\n| **Note:** This feature is covered by [Pre-GA Offerings Terms](https://chronicle.security/legal/service-terms/) of the Google Security Operations Service Specific Terms. Pre-GA features might have limited support, and changes to pre-GA features might not be compatible with other pre-GA versions. For more information, see the [Google SecOps Technical Support Service guidelines](https://chronicle.security/legal/technical-support-services-guidelines/) and the [Google SecOps Service Specific Terms](https://chronicle.security/legal/service-terms/).\n\nBefore you begin\n----------------\n\nIf you are using IAM custom roles, you need to do the following:\n\n1. Go to **IAM \\& Admin \\\u003e Roles**.\n2. Select the existing custom role and click **Edit Role**.\n3. Click **Add permissions**.\n4. Enter the following:\n - **chronicle.feedPacks.get**\n - **chronicle.feedPacks.list**\n5. Click **Save**.\n\nConfigure log feeds\n-------------------\n\nTo enable effective threat detection and investigation, Google Security Operations relies on structured log ingestion. Properly configuring log feeds makes sure that relevant data is normalized and made available for correlation, alerting, and analysis.\n\nThis document explains how to set up and manage log feeds within Google SecOps.\nYou can configure multiple feeds per product family according to the log type.\nLog types identified by Google as a baseline, are marked as **required**.\n\nThe platform provides setup instructions, required procedures,\nand explanations of configuration parameters.\nSome parameters are predefined to simplify the configuration process.\nFor example, you can create multiple feeds under both required and optional log types\nwithin a product, such as CrowdStrike Falcon:\n\nAccess the multiple feeds configuration page\n--------------------------------------------\n\nThere are two ways to reach the multiple feeds configuration screen:\n\n- **Content Hub \\\u003e Content Packs**\n- **Settings \\\u003e Feeds**\n\n### Configure the feed for CrowdStrike EDR\n\nFollow these steps to configure a log feed for CrowdStrike EDR.\n\n1. From **Settings \\\u003e Feeds** , click **Add New Feed**\n 1. Click the **CrowdStrike Falcon** product:.\n 2. Select **CrowdStrike EDR** log type.\n2. Alternatively, from **Content Hub \\\u003e Content Packs** , click the **CrowdStrike Falcon** product:\n 1. Click **Get Started**.\n 2. Select **CrowdStrike EDR** log type.\n3. Specify values for the following fields:\n\n \u003cbr /\u003e\n\n4. Optional: Configure the following parameters:\n\n - Feed Name: prepopulated unique name for the feed.\n - Asset namespace: namespace associated with the feed.\n - Ingestion labels: labels applied to the events from this feed.\n5. Click **Create Feed**.\n\nYou can repeat this process to create additional feeds for the same log type. You can also configure feeds for other available log types directly from this page. When finished, go to the **Feed Management** page to view a detailed summary of all configured log types.\n\n**Need more help?** [Get answers from Community members and Google SecOps professionals.](https://security.googlecloudcommunity.com/google-security-operations-2)"]]