SIEM 目錄
按一下各個 SIEM 文件頂端的 ,即可返回這個目錄。
Google SecOps SIEM
啟用 Google SecOps
設定 Google SecOps 專案 Google Cloud
設定識別資訊提供者
將 Google SecOps 連結至 Google Cloud 服務
擷取資料
將資料擷取至 Google SecOps
安裝及設定轉寄站
適用於 Docker 的 Windows 版 Google SecOps 轉送器
適用於 Windows 的 Google SecOps 轉送器可執行檔
設定資料動態饋給
監控資料擷取作業
使用 Google SecOps 剖析器
Google Security Operations 中的別名和 UDM 擴充功能總覽
偵測威脅
複合偵測項目總覽
使用規則監控事件
建立情境感知分析
在情境感知分析中,使用 Cloud Sensitive Data Protection 資料
風險分析
使用精選偵測機制
應用威脅情報
關於 YARA-L 語言
調查威脅
查看警告
搜尋資料
使用調查檢視畫面
在調查檢視畫面中篩選資料
報表
在自行管理的 Google Cloud 專案中設定資料匯出至 BigQuery
使用自訂資訊主頁
使用原生資訊主頁
管理
管理使用者
設定資料存取權控管
設定資料動態饋給
Google SecOps 中的 Google Analytics