SIEM 목차
각 SIEM 문서 상단에 있는 을 클릭하면 이 목차로 돌아갈 수 있습니다.
Google SecOps SIEM
Google SecOps에 온보딩
Google SecOps용 Google Cloud 프로젝트 구성
ID 공급업체 구성
IAM을 사용하지 않는 애플리케이션의 RBAC 사용자 가이드
Google SecOps를 Google Cloud 서비스에 연결하기
데이터 수집
Google SecOps로 데이터 수집
전달자 설치 및 구성
Docker 기반 Windows용 Google SecOps 전달자
Windows용 Google SecOps 전달자 실행 파일
데이터 피드 설정
Cloud Functions로 배포된 수집 스크립트 사용
데이터 수집 모니터링
Google SecOps 파서 사용
Google Security Operations의 별칭 지정 및 UDM 보강 개요
Google SecOps에서 이벤트 및 항목 데이터를 보강하는 방법
위협 감지
복합 탐지 개요
규칙을 사용하여 이벤트 모니터링
컨텍스트 인식 분석 만들기
컨텍스트 인식 분석에 Cloud Sensitive Data Protection 데이터 사용
위험 분석
선별된 감지 사용
Applied Threat Intelligence 선별된 감지 개요
Applied Threat Intelligence
Applied Threat Intelligence 개요
Applied Threat Intelligence 우선순위 지정
Applied Threat Intelligence를 사용하여 IOC 보기
Applied Threat Intelligence 융합 피드 개요
YARA-L 언어 정보
위협 조사
알림 보기
데이터 검색
YARA-L 2.0을 사용하는 UDM 검색의 통계 및 집계
조사 뷰 사용
조사 뷰에서 데이터 필터링
보고
자체 관리 Google Cloud 프로젝트에서 BigQuery로 데이터 내보내기 구성
커스텀 대시보드 사용
Google SecOps 대시보드 가져오기 및 내보내기