Ta funkcja jest dostępna w tych wersjach: Frontline Plus; Enterprise Standard i Enterprise Plus. Porównanie wersji
Zdarzenia z dziennika Google Workspace możesz eksportować do Google Security Operations (Google SecOps) – platformy do analizy zabezpieczeń, która ułatwia organizacji wykrywanie i analizowanie zagrożeń bezpieczeństwa oraz reagowanie na nie. Aby wyeksportować zdarzenia z dziennika do Google SecOps, musisz połączyć Google Workspace z Google SecOps za pomocą konsoli administracyjnej Google.
Gdy połączysz się z Google SecOps, zdarzenia z dziennika będą tam stale eksportowane. W Google SecOps możesz zarządzać ryzykiem nieupoważnionego dostępu. Do zarządzania ryzykiem służą reguły generujące operacje wykrywania i alerty ułatwiające wykrywanie ryzykownych zachowań użytkowników i anomalii związanych z dostępem do danych i ich wydobyciem. Więcej informacji o Google SecOps
Po wyeksportowaniu zdarzeń z dziennika
Po wyeksportowaniu danych do Google SecOps możesz zalogować się na konto Google SecOps, aby:
- wyszukać w zdarzeniach z dziennika dowolne elementy, takie jak nazwy użytkowników, adresy IP czy zdarzenia logowania;
- sprawdzić wszystkie alerty i wskaźniki włamań (IOC), które mają obecnie wpływ na Twoją organizację;
- przeanalizować dowolne alerty.
Zanim zaczniesz
- Sprawdź, czy masz konto Google SecOps. Jeśli potrzebujesz konta, skontaktuj się ze specjalistą ds. sprzedaży Google Cloud.
- Aby połączyć Google Workspace z Google SecOps, musisz mieć uprawnienia superadministratora.
Łączenie się z Google SecOps w celu eksportowania zdarzeń z dziennika
-
Zaloguj się na konto superadministratora w konsoli administracyjnej Google.
Jeśli nie używasz konta superadministratora, nie możesz wykonać tych czynności.
-
Administratorzy szkół i uczelni muszą kliknąć Menu
Raportowanie
Eksportowanie danych z BigQuery, aby otworzyć stronę Integracje danych.
- Przejdź do eksportu Google Security Operations i kliknij Edytuj
.
- Wykonaj te czynności:
- Skopiuj identyfikator klienta ze strony Profil organizacji.
- Otwórz Google Security Operations i kliknij Settings (Ustawienia)
Google Workspace. Wpisz identyfikator klienta Google Workspace i kliknij Generate Token (Wygeneruj token).
- Skopiuj zawartość pól Token i Identyfikator instancji Google Security Operations (identyfikator instancji jest taki sam jak identyfikator klienta).
- Wróć na stronę Connect to Google Security Operations (Połącz się z Google Security Operations) w konsoli administracyjnej i wpisz Token oraz Identyfikator instancji.
- Kliknij Połącz.
Wyeksportowanie danych do Google SecOps może potrwać do 24 godzin. Po tym czasie zdarzenia z dziennika organizacji będą stale eksportowane do Google SecOps.
Jeśli zobaczysz komunikat, że nie udało się nawiązać połączenia, najpierw sprawdź, czy token i identyfikator instancji Google SecOps są prawidłowe. Jeśli tak, spróbuj ponownie połączyć się z Google SecOps po kilku minutach. Jeśli nadal nie możesz się połączyć, skontaktuj się z zespołem pomocy Google Workspace.
Odłączanie od Google SecOps
Jeśli nie chcesz już eksportować zdarzeń z dziennika do Google SecOps, możesz odłączyć konto Google Workspace swojej organizacji od Google SecOps.
Uwaga: po odłączeniu od Google SecOps zdarzenia z dziennika nie zostaną automatycznie usunięte z Google SecOps. Aby usunąć zdarzenia z dziennika, użyj Google SecOps.
-
Zaloguj się na konto superadministratora w konsoli administracyjnej Google.
Jeśli nie używasz konta superadministratora, nie możesz wykonać tych czynności.
-
Administratorzy szkół i uczelni muszą kliknąć Menu
Raportowanie
Eksportowanie danych z BigQuery, aby otworzyć stronę Integracje danych.
- Otwórz Eksportowanie danych Google Security Operations i kliknij Odłącz się od Google Security Operations.
Najczęstsze pytania
Obsługiwane są te kluczowe dane zdarzenia z dziennika:
- Administratorzy
- Chrome
- Classroom
- Cloud Search
- Eksportowanie danych (administrator)
- Studio danych
- Urządzenia
- Gmail
- Kalendarz Google
- Google Chat
- Dysk Google
- Grupy dyskusyjne Google
- Grupy dyskusyjne Google dla Firm
- Google Keep
- Google Meet
- Google Takeout
- Google Voice
- Zaloguj się
- OAuth
- Reguły
- SAML
- Użytkownicy