Erweiterte Konfiguration für die Bedrohungsverwaltung

Mit der erweiterten Konfiguration für die Bedrohungsverwaltung können Sie mithilfe der SOAR-Funktionen (Security Orchestration, Automation, and Response) von Security Command Center so viele Informationen wie möglich über Bedrohungen erhalten, indem Sie Security Command Center in andere optionale Produkte und Dienste einbinden.

Um Bedrohungen zu identifizieren, anzureichern und zu priorisieren, müssen Sie bestimmte Integrationen, die in der Enterprise-Version von Security Command Center verfügbar sind, manuell konfigurieren.

Informationen zum Konfigurieren optionaler Integrationen für die erweiterte Bedrohungsverwaltung finden Sie auf den folgenden Seiten in der Google SecOps-Dokumentation:

  1. AWS Elastic Compute Cloud (EC2)
  2. AWS Identity and Access Management (IAM)
  3. Email V2
  4. Mandiant Threat Intelligence
  5. VirusTotalV3