Як експортувати події журналу в Google Security Operations для відстеження внутрішніх ризиків

Ця функція підтримується в таких версіях: Frontline Plus; Enterprise Standard і Enterprise Plus. Порівняти свою версію з іншими

Ви можете експортувати події журналу Google Workspace до Google Security Operations (Google SecOps) – платформи аналітики безпеки, яка допомагає вашій організації виявляти, аналізувати й реагувати на загрози безпеці. Щоб експортувати події журналу в Google SecOps, потрібно підключити Google Workspace до Google SecOps за допомогою Консолі адміністратора Google. 

Після підключення до Google SecOps ваші події журналу постійно експортуватимуться в Google SecOps, де ви зможете керувати внутрішніми ризиками. Для цього застосовуються правила, які виявляють ризики й активують надсилання сповіщень, які допомагають вам визначати потенційно небезпечну поведінку користувачів і відхилення, пов’язані з доступом до даних і їх незаконним отриманням. Докладніше про Google SecOps.

Що відбувається після експорту подій журналу

Після експорту даних до Google SecOps ви можете ввійти в обліковий запис цього сервісу, щоб:

  • шукати потрібні елементи в подіях журналу, як-от імена користувачів, IP-адреси й події входу;
  • переглядати всі сповіщення й індикатори зламу, які зараз впливають на вашу організацію; 
  • аналізувати будь-яке з отриманих оповіщень.

Перш ніж почати

  • Переконайтеся, що ви маєте обліковий запис Google SecOps. Якщо ні, зверніться до спеціаліста Google Cloud із продажів.
  • Щоб підключити Google Workspace до Google SecOps, потрібно мати права суперадміністратора.

Як підключитися до Google SecOps для експорту подій журналу

  1. Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.

    Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.

  2. Натисніть значок потім Звіти > Інтеграція даних.

    Для цього потрібні права адміністратора для Звітів.

    Адміністратори Education мають натиснути значок потім Звіти потім BigQuery Export. Відкриється сторінка Інтеграція даних.

  3. Перейдіть у розділ Експорт у Google Security Operations і натисніть значок .
  4. Виконайте наведені нижче кроки.
    1. Скопіюйте ідентифікатор клієнта зі сторінки Профіль вашої організації.
    2. Перейдіть у розділ Google Security Operations і натисніть Налаштування потім Google Workspace. Введіть свій ідентифікатор клієнта Google Workspace і натисніть Створити маркер.
    3. Скопіюйте маркер і ідентифікатор екземпляра Google Security Operations (ідентифікатор екземпляра збігається з ідентифікатором клієнта).
    4. Поверніться на сторінку Підключитися до Google Security Operations у Консолі адміністратора й введіть маркер і ідентифікатор екземпляра.
  5. Натисніть Підключити.

Експортування даних у Google SecOps може тривати до 24 годин. Після цього події журналу вашої організації постійно експортуватимуться до Google SecOps. 

Якщо ви бачите повідомлення про те, що підключення не вдалося налаштувати, спочатку перевірте, чи правильно ви вказали маркер Google SecOps і ідентифікатор екземпляра. Якщо так, спробуйте знову підключитися до Google SecOps через кілька хвилин. Якщо вам усе одно не вдасться підключитися, зв’яжіться зі службою підтримки Google Workspace.

Як відключитися від Google SecOps

Якщо ви більше не хочете експортувати події журналу в Google SecOps, можете від’єднати обліковий запис Google Workspace вашої організації від цього сервісу. 

Примітка. Після відключення від Google SecOps події журналу не буде видалено автоматично з Google SecOps. Це потрібно буде зробити вручну в сервісі.

  1. Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.

    Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.

  2. Натисніть значок потім Звіти > Інтеграція даних.

    Для цього потрібні права адміністратора для Звітів.

    Адміністратори Education мають натиснути значок потім Звіти потім BigQuery Export. Відкриється сторінка Інтеграція даних.

  3. Перейдіть у розділ Експорт у Google Security Operations і натисніть Відключитися від Google Security Operations.

Поширені запитання

Розгорнути розділ  |  Згорнути все

Які події журналу експортуються в Google SecOps?

Нижче наведено ключові дані подій журналу, які підтримуються.

  • Адміністратори
  • Chrome
  • Клас
  • Cloud Search
  • Експорт даних (для адміністраторів)
  • Центр даних
  • Пристрої
  • Gmail
  • Google Календар
  • Google Chat
  • Google Диск
  • Google Групи
  • Google Groups for Business
  • Google Keep
  • Google Meet
  • Google Takeout
  • Google Voice
  • Вхід
  • OAuth
  • Правила
  • SAML
  • Користувачі
Чи можу я вибрати, які події журналу експортувати в Google SecOps?
Ні, усі підтримувані події журналу експортуються до Google SecOps.
Коли я можу використовувати дані про події журналу після їх реєстрації в Консолі адміністратора?
Створені дані про події журналу передаються в Google SecOps.
Примітка. Щоб отримати інформацію про те, скільки часу може минути, перш ніж дані для подій журналу стануть доступними, перегляньте статтю Збереження даних і час затримки.
Чи експортуються також події журналу, створені до підключення до Google SecOps?
Ні, експортуються лише події журналу, створені в Консолі адміністратора після підключення до Google SecOps.
Чи перетворюються експортовані події журналу в інший формат у Google SecOps?
Так, Google SecOps перетворює всі експортовані події журналу в єдиний формат даних (UDM), що дає цьому сервісу змогу виконувати складні запити й застосовувати правила для ваших даних.
Які правила я можу використовувати в Google SecOps для керування ризиками?
Google SecOps надає готові правила, які називаються наборами правил Google SecOps. Їх можна вмикати окремо, щоб виявляти загрози для вашої організації. Ці правила виявляють ризики, зокрема надсилають сповіщення, і оцінюють їх. Набори правил Google Workspace у Google SecOps допомагають аналізувати внутрішні ризики й незаконне отримання даних. Докладніше про набори правил.
Чи є платним експорт даних про події журналу до Google SecOps?
Якщо ви використовуєте функцію експорту, застосовуються стандартні умови й ціни Google SecOps. Щоб дізнатися більше, зв’яжіться з представником відділу продажів.

Чи корисна ця інформація?

Як можна її покращити?
Пошук
Очистити пошук
Закрити пошук
Головне меню
15916863165229012816
true
Пошук у довідковому центрі
true
true
true
true
true
73010
false
false
false
false