תוכן העניינים של SIEM
כדי לחזור לתוכן העניינים הזה, לוחצים על
בחלק העליון של כל מסמך SIEM.
Google SecOps SIEM
מדריך למתחילים: איך מבצעים חיפוש
הגדרת העדפות משתמש (SIEM בלבד)
הצטרפות ל-Google SecOps
הסבר על רכיבי החיוב ב-Google SecOps
הגדרת Google Cloud פרויקט ב-Google SecOps
העברת מכונת Google SecOps לפרויקט BYOP
הגדרת ספק זהויות
הגדרת גישה לפיצ'רים באמצעות IAM
הגדרת RBAC לנתונים באמצעות IAM
מדריך למשתמש בנושא RBAC לאפליקציות שלא משתמשות ב-IAM
קישור של Google SecOps לשירותים Google Cloud
הטמעת נתונים
מערכי נתונים נתמכים ומנתחי ברירת מחדל
עיבוד נתונים
אופטימיזציה של הטמעה של יומנים בנפח גבוה
העברת נתונים ל-Google SecOps
התקנה והגדרה של מעבירי נתונים
סקירה כללית על מעבירי נתונים של Google SecOps
Google SecOps forwarder for Linux
Google SecOps forwarder for Windows on Docker
קובץ הפעלה של Google SecOps forwarder ל-Windows
ניהול הגדרות של מעביד באמצעות Google SecOps
פתרון בעיות נפוצות ב-Linux Forwarder
הגדרת פידים של נתונים
יצירה וניהול של פידים באמצעות ממשק המשתמש לניהול פידים
יצירה וניהול של פידים באמצעות Feed Management API
שימוש בסקריפטים להעברת נתונים שנפרסו כפונקציות ב-Cloud Functions
מעקב אחרי הטמעת נתונים
שימוש בלוח הבקרה 'הטמעת נתונים' ו'תקינות'
שימוש ב-Cloud Monitoring לקבלת התראות על הטמעה
צפייה בנפח הנתונים שהוטמעו ושהחיוב עליהם
ניתוח הפעילות בפיד באמצעות Cloud Logging
עבודה עם מנתחי נתונים (parsers) של Google SecOps
סקירה כללית של מודל הנתונים המאוחד
ניהול מנתחי נתונים שנוצרו מראש
ניתוח מחדש של נתונים היסטוריים (הפעלה חוזרת של יומן)
הגדרת מנתחי נתונים מותאמים אישית
בקשה של סוגי יומנים מוכנים מראש ויצירה של סוגי יומנים בהתאמה אישית
שדות חשובים ב-UDM למיפוי נתונים של מנתח
טיפים ופתרון בעיות בכתיבת מנתחי נתונים
דילוג על אימות יומן עבור תוספי מנתח ומנתחים מותאמים אישית
העשרה
סקירה כללית על העשרה של UDM ועל כינויים
איך Google SecOps מעשיר את הנתונים של אירועים וישויות
שימוש בתרשים הקשר של ישויות (ECG)
זיהוי איומים
זיהויים מורכבים
סקירה כללית על זיהויים מורכבים
מעקב אחרי אירועים באמצעות כללים
צפייה בכללים בלוח הבקרה של הכללים
פתרון בעיות של שגיאות בזמן הריצה של כללים
התראות מבוססות-סיכון עם כללים של ישויות בלבד
הסבר על כיסוי האיומים באמצעות מטריצת MITRE ATT&CK
הגדרת לוחות זמנים מותאמים אישית לכללים
הסבר על הפעלה מחדש של כללים ועל MTTD
אופטימיזציה של הביצועים של זיהוי ודיווח
יצירת ניתוח נתונים מותאם להקשר
סקירה כללית על ניתוח נתונים מבוסס-הקשר
שימוש בנתוני Sensitive Data Protection ב-Cloud לצורך ניתוח נתונים מודע-הקשר
שימוש בנתונים מועשרים בהקשר בכללים
שימוש בכללי זיהוי שמוגדרים כברירת מחדל
ניתוח סיכונים
מדריך למתחילים בנושא ניתוח סיכונים
שימוש בלוח הבקרה של ניתוח הסיכונים
פונקציות של מדדים לכללים של ניתוח סיכונים
מדריך למתחילים בנושא רשימת צפייה
ציון ניקוד הסיכון של ישות בכללים
שאלות נפוצות בנושא רשימות צפייה
שאלות נפוצות בנושא ניתוח סיכונים
עבודה עם גלאים מוכנים מראש
שימוש בגלאים מוכנים מראש כדי לזהות איומים
שימוש בכללי זיהוי שנבחרו בקפידה להתראות על ספקים חיצוניים
שימוש בממשק המשתמש של גלאים מוכנים מראש
סקירה כללית של קטגוריית האיומים ב-Cloud
סקירה כללית של קטגוריית הכללים המורכבים
סקירה כללית על קטגוריית האיומים 'התאמה ל-IoC לא מתועדף'
סקירה כללית של קטגוריית האיומים ב-Chrome Enterprise
סקירה כללית על קטגוריית האיומים ב-Linux
סקירה כללית של קטגוריית האיומים ב-macOS
סקירה כללית של הקטגוריה Mandiant Hunting Rules
סקירה כללית של קטגוריית UEBA ב-Risk Analytics
סקירה כללית של הקטגוריה Windows Threats (איומים ב-Windows)
סקירה כללית על גלאים מוכנים מראש של Applied Threat Intelligence
אימות של הכנסת נתונים באמצעות כללי בדיקה
ניהול התראות רועשות
ניהול החרגות של כללים באמצעות API
Applied Threat Intelligence
סקירה כללית על Applied Threat Intelligence
צפייה ב-IOC באמצעות Applied Threat Intelligence
סקירה כללית של פיד משולב של מודיעין איומים יישומי
תצוגת פרטים של מרכז האיומים המתעוררים
איך מקבלים תשובות לשאלות בנושא מודיעין איומים באמצעות Gemini
סיכומים של מאמרי עזרה של Gemini
שימוש ב-Triage and Investigation Agent כדי לבדוק התראות
לוח הבקרה של הסוכן למיון ולחקירה
YARA-L 2.0
תחביר
ביטויים, אופרטורים ומבנים אחרים
שימוש בתחביר N OF עם משתני אירועים
הלוגיקה של חלונות ב-YARA-L 2.0
פונקציות
שאילתות וחקירות
איך משתמשים בתנאים בחיפוש ובמרכזי בקרה
איך יוצרים ושומרים תרשימים בחיפוש Google
שימוש בהסרת כפילויות בחיפוש ובמרכזי בקרה
פיתוח כללי זיהוי
שימוש בנתונים מועשרים בהקשר בכללים
סקירה כללית על ניתוח מבוסס-הקשר
ציון ניקוד הסיכון של ישות בכללים
שימוש בפונקציות של מדדים בכללים של ניתוח סיכונים
סקירה כללית של פיד משולב של מודיעין איומים יישומי
סקירה כללית של זיהויים מורכבים
ניהול ופתרון בעיות
איך צופים בשגיאות בכללים ופותרים אותן
חומר עזר: ספריות שאילתות ומעברים
ספריית הפניות של שאילתות YARA-L 2.0
ספריית שאילתות של לוח הבקרה YARA-L 2.0
יצירת שאילתות חיפוש באמצעות Gemini
יצירת כלל YARA-L 2.0 באמצעות Gemini
חקירת איומים
צפייה בהתראות
חיפוש נתונים
שימוש בשדות עם הקשר מועשר בחיפוש UDM
שימוש ב-UDM Search כדי לחקור ישות
שימוש בטווח זמן לחיפוש ב-UDM וניהול שאילתות
איך משתמשים בתנאים בחיפוש ובמרכזי בקרה
שימוש בהסרת כפילויות בחיפוש ובמרכזי בקרה
מדדים בחיפוש UDM באמצעות YARA-L 2.0
נתונים סטטיסטיים וצבירות של YARA-L 2.0
שימוש באגרגציות בשאילתות YARA-L 2.0
השוואה בין חיפוש UDM לבין תוצאות של כללים
יצירת שאילתות חיפוש ב-UDM באמצעות Gemini
סינון נתונים בחיפוש ביומן הגולמי
שימוש בתצוגות חקירה
סינון נתונים בתצוגות חקירה
סקירה כללית של סינון פרוצדורלי
סינון נתונים בתצוגה 'כתובת IP'
דיווח
שימוש בנתונים עם הקשר מועשר בדוחות
עבודה עם מרכזי בקרה מותאמים אישית
ייבוא וייצוא של לוחות בקרה של Google SecOps
עבודה עם מרכזי בקרה
ניהול תרשימים בלוחות בקרה מקוריים
ייצוא נתונים
ייצוא לפרויקט ב-BigQuery שמנוהל על ידי Google (מאמר שמתייחס לגרסה קודמת)
ייצוא לפרויקט BigQuery בניהול עצמי
הזרמת נתונים באמצעות BigQuery Export מתקדם
הסבר על סכימת הנתונים של BigQuery
ייצוא יומנים גולמיים לקטגוריה של Cloud Storage בניהול עצמי Google Cloud
ניהול
סגירת התראות בכמות גדולה באמצעות ה-API.
ניהול משתמשים
הגדרת גישה לפיצ'רים באמצעות IAM
הגדרת VPC Service Controls
הגדרה של VPC Service Controls ל-Google SecOps
הגדרת בקרת גישה לנתונים
הגדרת RBAC לנתונים בטבלאות נתונים
הגדרת RBAC של נתונים לרשימות הפניות
הגדרת פידים של נתונים
Google Analytics ב-Google SecOps
ביטול של ניהול הקצאות
ביטול הקצאת הרשאות בשירות עצמי ב-Google SecOps