SIEM 目录
点击每个 SIEM 文档顶部的 可返回到此目录。
Google SecOps SIEM
Google SecOps 新手入门
为 Google SecOps 配置 Google Cloud 项目
配置身份提供方
将 Google SecOps 与 Google Cloud 服务相关联
注入数据
将数据注入到 Google SecOps
安装和配置转发器
适用于 Docker 上 Windows 的 Google SecOps 转发器
适用于 Windows 的 Google SecOps 转发器可执行文件
设置数据 Feed
监控数据注入
使用 Google SecOps 解析器
Google Security Operations 中的别名设置和 UDM 扩充概览
检测威胁
复合检测概览
使用规则监控事件
创建情境感知分析
在情境感知型分析中使用 Cloud Sensitive Data Protection 数据
风险分析
使用精选检测
实用威胁情报
使用 Gemini 回答 Threat Intelligence 问题
YARA-L 语言简介
调查威胁
查看提醒
搜索数据
使用 YARA-L 2.0 在 UDM 搜索中进行统计和汇总
使用调查视图
在调查视图中过滤数据
报告
在自行管理的 Google Cloud 项目中配置数据导出到 BigQuery
使用自定义信息中心
使用信息中心
管理
管理用户
配置数据访问权限控制
设置数据 Feed
Google SecOps 中的 Google Analytics