跳至主要內容
Google Cloud
說明文件 技術領域
  • AI 和機器學習
  • 應用程式開發
  • 應用程式託管
  • 運算
  • 資料分析和管道
  • 資料庫
  • 分散式、混合雲和多雲端
  • 生成式 AI
  • 產業解決方案
  • 網路
  • 觀測能力與監控
  • 安全性
  • Storage
跨產品工具
  • 存取權和資源管理
  • 費用和用量管理
  • Google Cloud SDK、語言、架構和工具
  • 基礎架構即程式碼
  • 遷移
相關網站
  • Google Cloud 首頁
  • 免費試用與免費方案
  • 架構中心
  • 網誌
  • 聯絡銷售人員
  • Google Cloud Developer Center
  • Google 開發人員中心
  • Google Cloud Marketplace
  • Google Cloud Marketplace 說明文件
  • Google Cloud Skills Boost
  • Google Cloud Solution Center
  • Google Cloud 支援
  • Google Cloud Tech YouTube 頻道
/
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
控制台 登入
  • Google Security Operations
指南 參考資料 資源
聯絡我們 免費試用
Google Cloud
  • 說明文件
    • 指南
    • 參考資料
    • 資源
  • 技術領域
    • 更多
  • 跨產品工具
    • 更多
  • 相關網站
    • 更多
  • 控制台
  • 聯絡我們
  • 免費試用
  • 總覽
  • 所有安全作業主題
  • Google SecOps 總覽
  • Google SecOps 有哪些新功能?
  • Google SecOps 的發布計畫
  • 登入 Google Security Operations
  • 瀏覽 Google SecOps 平台
  • 瞭解 Google SecOps 平台
  • 設定使用者偏好設定
  • Gemini in SecOps
  • 在 Google SecOps 中使用 Gemini 和其他實驗
  • Gemini 說明文件摘要
  • 新手上路
  • 啟用 Google SecOps 執行個體
  • 為 Google SecOps 設定 Google Cloud 專案
  • 設定 Google Cloud 識別資訊提供者
  • 設定第三方識別資訊提供者
  • 將 Google SecOps 執行個體連結至 Google Cloud 服務
  • 使用 IAM 設定功能存取權控管
  • 使用 IAM 設定資料 RBAC
  • 不使用 IAM 的應用程式適用的 RBAC 使用者指南
  • 使用 Google Cloud 身分在 Google SecOps 平台中建立使用者對應關係
  • 將使用者對應至多個控制存取權參數
  • 使用 IdP 群組在 Google SecOps 平台中建立使用者對應
  • 使用者管理
  • 在 Google SecOps 中新增 SIEM 或 SOAR 使用者
  • 快速入門導覽課程:執行搜尋
  • 快速入門導覽課程:調查快訊
  • 資料收集
  • 內容攝入
    • Google SecOps 資料擷取
    • 資料擷取總覽
    • 內容中心總覽
    • 系統支援的資料集和預設剖析器
    • 將資料擷取至 Google SecOps
      • 安裝及設定轉寄站
        • 安裝及設定轉寄站
        • 透過使用者介面管理轉送站設定
        • 手動管理轉送站設定
        • Windows 適用的 Google SecOps 轉寄站執行檔
        • 排解常見的 Linux 轉送器問題
    • Bindplane 收集代理程式
      • 使用 Bindplane 代理程式
      • 設定 Bindplane 以監控無聲主機
    • 設定資料動態饋給
      • 動態饋給管理總覽
      • 使用動態饋給管理應用程式
      • 建立 Azure 事件中樞動態饋給
      • 使用動態饋給管理 API
    • 資料處理管道
      • 設定及管理資料處理管道
    • 使用部署為 Cloud Functions 的擷取指令碼
    • 使用 Ingestion API
    • 設定突發限制
  • 將 Google Cloud 資料擷取至 Google SecOps
  • 以產品為主的動態饋給管理
  • 預設剖析器
    • 預設剖析器清單
    • 進階剖析器
      • Apigee 記錄檔
      • AWS EC2 主機記錄
      • AWS EC2 執行個體記錄
      • Chrome 管理記錄
      • Cisco ASA 防火牆記錄
      • 內容資源剖析器
      • CrowdStrike Falcon 記錄
      • Duo 活動記錄
      • Fluentd 記錄
      • Fortinet 防火牆記錄
      • 將 Google Cloud 資料擷取至 Google Security Operations
      • Google Cloud 濫用事件記錄
      • Google Cloud 稽核記錄
      • Google Cloud DNS 記錄
      • Google Cloud 防火牆記錄
      • Google Cloud Load Balancing 記錄
      • Google Cloud NAT 記錄
      • Google Kubernetes Engine (GKE) 記錄
      • Google Cloud SQL 記錄
      • Google Workspace 記錄
      • Jamf Protect 記錄
      • Jamf 遙測記錄
      • Jamf Protect Telemetry v2 記錄
      • Jamf 威脅事件記錄
      • Microsoft 365 記錄
      • Microsoft Defender for Endpoint 記錄
      • Microsoft Graph API 警報記錄
      • Microsoft Windows AD 記錄
      • Microsoft Windows DHCP 記錄
      • Microsoft Windows DNS 記錄
      • Microsoft Windows 事件記錄
      • Microsoft Windows Sysmon 記錄
      • NIX 系統記錄
      • OCSF 記錄
      • OSSEC 記錄
      • osquery 記錄
      • Palo Alto Networks 防火牆記錄
      • Security Command Center 發現項目
      • SentinelOne 快訊記錄
      • SentinelOne Cloud Funnel 記錄
      • Splunk CIM 記錄
      • Zeek (Bro) 記錄檔
      • Zscaler CASB 記錄
      • Zscaler 剖析器總覽
      • Zscaler Deception 記錄
      • Zscaler DLP 記錄
      • Zscaler DNS 記錄
      • Zscaler 防火牆記錄
      • Zscaler Internet Access 記錄
      • Zscaler Tunnel 記錄
      • Zscaler VPN 記錄
      • Zscaler Web Proxy 記錄
      • Zscaler ZPA 記錄
      • Zscaler ZPA 稽核記錄
      • Zeek (Bro) 記錄檔
    • 標準剖析器 A - B - C
      • A10 網路負載平衡器記錄檔
      • Abnormal Security 記錄
      • Acalvio 記錄
      • Akamai DNS 記錄
      • Akamai WAF 記錄
      • Akeyless Vault 記錄
      • Alcatel 交換器記錄
      • AlgoSec Security Management 記錄
      • Amazon CloudFront 記錄
      • Anomali ThreatStream IOC 記錄
      • Ansible AWX 記錄
      • Apache 記錄檔
      • Apache Cassandra 記錄
      • Apache Tomcat 記錄
      • Appian Cloud 記錄
      • Apple macOS 系統記錄檔資料
      • Aqua Security 記錄
      • Arbor Edge Defense 記錄
      • Archer IRM 記錄
      • ArcSight CEF 記錄
      • Arista 交換器記錄
      • Area 1 記錄
      • Aruba ClearPass 記錄
      • Aruba EdgeConnect SD-WAN 記錄
      • Aruba 交換器記錄
      • Aruba 無線控制器和存取點記錄
      • Atlassian Bitbucket 記錄
      • Atlassian Cloud 管理員稽核記錄
      • Atlassian Jira 記錄
      • Attivo Networks BOTsink 記錄
      • Auth0 記錄
      • Automation Anywhere 記錄
      • Avatier 記錄
      • Avaya Aura 記錄
      • Avigilon Access Control Manager 記錄
      • AWS Aurora 記錄
      • AWS CloudTrail 記錄
      • AWS CloudWatch 記錄
      • AWS Config 記錄
      • AWS Control Tower 記錄
      • AWS Elastic Load Balancing 記錄
      • AWS Elastic MapReduce 記錄
      • AWS GuardDuty 記錄
      • AWS IAM 記錄
      • AWS Key Management Service 記錄
      • AWS Macie 記錄
      • AWS Network Firewall 記錄
      • AWS RDS 記錄
      • AWS Route 53 記錄
      • AWS S3 伺服器存取記錄
      • AWS Security Hub 記錄
      • AWS Session Manager 記錄
      • AWS 虛擬私有雲流量記錄
      • AWS VPN 記錄
      • AWS WAF 記錄
      • Azion 防火牆記錄
      • Azure AD 登入記錄
      • Azure API 管理記錄
      • Azure App Service 記錄
      • Azure 應用程式閘道記錄
      • Azure 防火牆記錄
      • Azure 儲存體稽核記錄
      • Azure VPN 記錄
      • Azure WAF 記錄
      • Barracuda CloudGen 防火牆記錄
      • Barracuda Email Security Gateway 記錄
      • Barracuda 網路應用程式防火牆記錄
      • Barracuda Web Filter 記錄
      • BeyondTrust BeyondInsight 記錄
      • BeyondTrust EPM 記錄
      • BeyondTrust Privileged Identity 記錄
      • BeyondTrust Remote Support 記錄
      • BeyondTrust Secure Remote Access 記錄
      • Bitdefender 記錄
      • Bitwarden Enterprise 事件記錄
      • BloxOne Threat Defense 記錄
      • BlueCat DDI 記錄
      • BlueCat Edge 記錄
      • Blue Coat ProxySG 記錄
      • BMC Helix Discovery 記錄
      • Box Collaboration JSON 記錄
      • Broadcom CA PAM 記錄
      • Broadcom SSL VA 記錄
      • Broadcom Symantec SiteMinder Web Access 記錄
      • Brocade ServerIron 記錄
      • Brocade 交換器記錄
      • Cambium Networks 記錄
      • Carbon Black App Control 記錄
      • Carbon Black EDR 記錄
      • Cato Networks 記錄
      • Check Point 稽核記錄
      • Check Point EDR 記錄
      • Check Point 防火牆記錄
      • Check Point Harmony
      • Check Point SmartDefense 記錄
      • CipherTrust Manager 記錄
      • CircleCI 稽核記錄
      • Cisco 應用程式控制引擎 (ACE) 記錄
      • Cisco Firepower NGFW 記錄
      • Cisco 防火牆服務模組 (FWSM) 記錄
      • Cisco IronPort 記錄
      • Cisco IOS 記錄
      • Cisco ISE 記錄檔
      • Cisco Meraki 記錄
      • Cisco PIX 記錄檔
      • Cisco Prime 記錄
      • Cisco 路由器記錄
      • Cisco Secure ACS 記錄
      • Cisco Secure Email Gateway 記錄
      • Cisco Stealthwatch 記錄
      • Cisco 交換器記錄
      • Cisco UCS 記錄
      • Cisco VCS 記錄
      • Cisco VPN 記錄
      • Cisco Web Security Applicance (WSA) 記錄
      • Cisco 無線入侵防禦系統 (WIPS) 記錄
      • Cisco 無線區域網路控制器 (WLC) 記錄
      • Cisco Wireless Security Management (WiSM) 記錄
      • Cloud Identity 裝置記錄
      • Cloud Identity 裝置使用者記錄
      • Cloud 入侵偵測系統 (Cloud IDS) 記錄
      • 情境感知存取權資料
      • Cloud Next Generation Firewall 記錄
      • Cloud Run 記錄
      • Cloud Storage Context 記錄
      • Cloudflare 記錄
      • Cloudflare WAF 記錄
      • Cloudian HyperStore 記錄
      • CloudPassage Halo 記錄
      • Code42 Incydr 核心資料集
      • Cohesity 記錄
      • Commvault 記錄
      • CommVault 備份與還原記錄
      • Comodo AV 記錄
      • Corelight Sensor 記錄
      • CrowdStrike Falcon 記錄檔 (CEF 格式)
      • CrowdStrike Falcon Stream 記錄
      • CrushFTP 記錄
      • CSV 自訂 IOC 檔案
      • CyberArk EPM 記錄
      • CyberArk PAM 記錄
      • CyberArk Privilege Cloud 記錄
      • CyberArk Privileged Threat Analytics 記錄
      • CyberX 記錄
      • Cylance PROTECT 記錄
      • Cyolo OT 記錄
    • 標準剖析器 D - E - F - G
      • Datadog 記錄
      • Darktrace 記錄
      • Deep Instinct EDR 記錄
      • Delinea Distributed Engine 記錄
      • Delinea PAM 記錄
      • Delinea Secret Server 記錄
      • Dell CyberSense 記錄
      • Dell ECS 記錄
      • Dell EMC Data Domain 記錄
      • Dell EMC Isilon NAS 記錄
      • Dell EMC PowerStore 記錄
      • Dell EMC PowerStore 記錄
      • Dell OpenManage 記錄
      • Dell 交換器記錄
      • DigiCert 稽核記錄
      • Digi 數據機記錄
      • DomainTools Iris Investigate 結果
      • Duo 管理員記錄
      • Duo 驗證記錄
      • Duo 實體內容記錄
      • Duo 使用者脈絡記錄
      • Endpoint Protector DLP 記錄
      • Epic Systems 記錄
      • ESET AV 記錄
      • ESET EDR 記錄
      • ExtraHop DNS 記錄
      • ExtraHop RevealX 記錄
      • Extreme 交換器記錄
      • Extreme Wireless 記錄
      • F5 AFM 記錄
      • F5 ASM 記錄
      • F5 BIG-IP APM 記錄檔
      • F5 BIG-IP ASM 記錄
      • F5 BIG-IP LTM 記錄
      • F5 DNS 記錄
      • F5 VPN 記錄
      • Fastly 網路應用程式防火牆記錄
      • Fidelis Network 記錄
      • FileZilla FTP 記錄
      • FireEye HX 記錄檔
      • FireEye NX 記錄檔
      • Forcepoint CASB 記錄
      • Forcepoint DLP 記錄
      • Forcepoint Proxy 記錄
      • Forescout NAC 記錄
      • ForgeRock OpenAM 記錄檔
      • Fortinet FortiAnalyzer 記錄
      • Fortinet FortiAuthenticator 記錄
      • Fortinet FortiMail 記錄
      • FortiWeb WAF 記錄
      • Fortra Digital Guardian DLP 記錄
      • GitHub 稽核記錄
      • GitLab 記錄
      • Google Cloud IAM 內容記錄
      • Google Cloud IoT 記錄
      • Google Cloud Compute 內容記錄
      • Google Cloud Compute 記錄
      • Google Cloud IDS 記錄
      • Google Workspace 活動記錄
    • 標準剖析器 H - I - J - K
      • HAProxy 記錄
      • Harness IO 稽核記錄
      • HashiCorp 稽核記錄
      • HP ProCurve 記錄
      • HPE BladeSystem c7000 記錄
      • IBM Verify Identity Access 記錄
      • 身分與存取權管理 (IAM) 分析記錄
      • Illumio Core 記錄
      • Imperva 網路應用程式防火牆記錄
      • Infoblox 記錄
      • Jamf Pro 內容記錄
      • Jenkins 記錄檔
      • JFrog Artifactory 記錄
      • Juniper Junos 記錄
      • Juniper NetScreen 防火牆記錄
      • Kaseya Datto File Protection 記錄
      • Kaspersky 防毒記錄
      • Kemp 負載平衡器記錄
    • 標準剖析器 L - M - N
      • Lacework Cloud Security 記錄
      • LimaCharlie EDR 記錄
      • Linux auditd 和 AIX 系統記錄
      • ManageEngine AD360 記錄
      • ManageEngine ADAudit Plus 記錄
      • McAfee Firewall Enterprise 記錄
      • McAfee Web Gateway 記錄
      • Micro Focus NetIQ Access Manager 記錄
      • Microsoft Azure 活動記錄
      • Microsoft Azure AD 記錄
      • Microsoft Azure AD 稽核記錄
      • Microsoft Azure AD 內容記錄
      • Microsoft Azure DevOps 稽核記錄
      • Microsoft SQL Server 記錄
      • Microsoft Azure Key Vault 記錄檔
      • Microsoft Defender for Cloud 警報記錄
      • Microsoft Defender for Identity 記錄
      • Microsoft Exchange 記錄
      • Microsoft Graph 活動記錄
      • Microsoft IIS 記錄
      • Microsoft Intune 記錄
      • Microsoft LAPS 記錄
      • Microsoft Sentinel 記錄
      • Microsoft Windows Defender ATP 記錄
      • Mimecast 郵件記錄
      • MISP IOC 記錄
      • MobileIron 記錄
      • MuleSoft Anypoint 記錄
      • MySQL 記錄
      • Nasuni File Services Platform 記錄
      • NetApp ONTAP 記錄
      • NetApp SAN 記錄
      • Netgate pfSense 記錄
      • Netscaler 記錄
      • Netskope 快訊記錄 v1
      • Netskope 快訊記錄第 2 版
      • Netskope 網頁代理伺服器記錄
      • NGINX 記錄
      • Nix Systems Red Hat 記錄
      • Nix Systems Ubuntu Server (Unix System) 記錄
      • Nokia 路由器記錄
      • ntopng 記錄
      • Nutanix Prism 記錄
    • 標準剖析器 O - P - Q - R
      • Okta 記錄
      • OneLogin 單一登入 (SSO) 記錄
      • 1Password 記錄
      • 1Password 稽核記錄
      • Onfido 記錄
      • OpenCanary 記錄
      • OPNsense 防火牆記錄
      • Oracle 資料庫記錄
      • Palo Alto Cortex XDR 警示記錄
      • Palo Alto Cortex XDR 事件記錄
      • Palo Alto Networks IOC 記錄
      • Palo Alto Networks Traps 記錄
      • Palo Alto Prisma Cloud 記錄
      • Palo Alto Prisma Cloud 警報記錄
      • Palo Alto Prisma SD-WAN 記錄
      • PingOne Advanced Identity Cloud 記錄
      • PowerShell 記錄
      • Proofpoint On-Demand 記錄
      • Proofpoint TAP 警報記錄
      • Pulse Secure 記錄
      • Qualys 資產情境記錄
      • Qualys 持續監控記錄
      • Qualys 掃描記錄
      • Qualys Virtual Scanner 記錄
      • Qualys 安全漏洞管理記錄
      • Radware 網路應用程式防火牆記錄
      • Rapid7 InsightIDR 記錄
      • reCAPTCHA Enterprise 記錄
      • Recorded Future IOC 記錄
      • RevealX 記錄
      • RSA Authentication Manager 記錄
    • 標準剖析器 S - T - U
      • Salesforce 記錄
      • SecureAuth Identity Platform 記錄
      • Secure Web Proxy 記錄
      • Security Command Center 錯誤記錄
      • Security Command Center 觀察記錄
      • Security Command Center 姿勢違規記錄
      • Security Command Center 毒性組合記錄
      • Security Command Center 未指定記錄
      • SentinelOne Deep Visibility 記錄
      • SentinelOne EDR 記錄
      • ServiceNow 安全性記錄
      • Signal Sciences 網路應用程式防火牆記錄
      • Skyhigh Security 記錄
      • Snort 記錄
      • Snowflake 記錄
      • SonicWall 記錄
      • Sophos Central 記錄
      • Sophos UTM 記錄
      • Sophos XG Firewall 記錄
      • Suricata Eve 記錄
      • Symantec CloudSOC CASB 記錄
      • Symantec DLP 記錄
      • Symantec EDR 記錄
      • Symantec Endpoint Protection 記錄
      • Symantec 事件匯出記錄
      • Symantec VIP Authentication Hub 記錄
      • Symantec VIP Enterprise Gateway 記錄
      • Symantec Web Isolation 記錄
      • Synology 記錄
      • Sysdig 記錄
      • Thinkst Canary 記錄
      • ThreatConnect 入侵指標記錄
      • Trellix DLP 記錄
      • Trellix ePO 記錄
      • Trellix IPS 記錄
      • Trend Micro Apex One 記錄
      • 趨勢科技 Cloud One 記錄
      • 趨勢科技 DDI 記錄
      • 趨勢科技 Deep Security 記錄
      • 趨勢科技電子郵件安全防護記錄
      • 趨勢科技 Vision One 記錄
      • 趨勢科技 Vision One 活動記錄
      • Trend Micro Vision One 稽核記錄
      • 趨勢科技 Vision One 容器安全漏洞記錄
      • 趨勢科技 Vision 偵測記錄
      • 趨勢科技 Vision One 觀察到的攻擊技術記錄
      • Trend Micro Vision One Workbench 記錄
      • Tripwire 記錄
      • Twingate VPN 記錄
    • 標準剖析器 V - W - X - Y - Z
      • Varonis 記錄
      • Veeam 記錄
      • Venafi Zero Touch PKI 記錄
      • Veridium ID 記錄
      • Veritas NetBackup 記錄
      • Versa Networks Secure Access Service Edge (SASE) 記錄
      • VMware Airwatch 記錄
      • VMware Avi Load Balancer WAF 記錄
      • VMware ESXi 記錄
      • VMware Horizon 記錄
      • VMware 網路和安全虛擬化 (NSX) 管理員記錄
      • VMware Tanzu 記錄
      • VMware vCenter 記錄
      • VMware VeloCloud SD-WAN 記錄
      • VMware vRealize 記錄
      • VMware vSphere 記錄
      • VMware Workspace ONE UEM 記錄
      • 虛擬私有雲流量記錄檔
      • VSFTPD 記錄
      • VyOS 記錄
      • WatchGuard Fireware 記錄
      • Wazuh 記錄
      • Wiz 記錄
      • WordPress CMS 記錄
      • Workday 稽核記錄
      • Workday HCM 記錄
      • Yamaha 路由器記錄
  • 擷取實體資料
  • 剖析
    • 記錄剖析總覽
    • 統一資料模型簡介
    • 管理預先建構和自訂剖析器
    • 要求預建記錄類型並建立自訂記錄類型
    • 剖析器擴充功能
    • 剖析器擴充功能範例
    • 剖析器資料對應的重要 UDM 欄位
    • 撰寫剖析器的疑難排解提示
    • 將記錄資料格式化為 UDM
    • 自動擷取功能總覽
  • Google Security Operations 中的別名和 UDM 擴充功能總覽
  • 資料擴充
  • 監控與疑難排解
    • 使用資料攝入和健康資訊主頁
    • 使用 Cloud Monitoring 接收攝入通知
  • 使用連接器
    • 使用 SOAR 連接器擷取資料
    • 查看連接器記錄
    • ElasticSearch 連接器:對應自訂日期和時間
    • 在 SOAR 連接器中定義環境
  • 使用 Webhook
    • 設定 Webhook
  • 本體
    • 本體總覽
    • 建立實體 (對應和建模)
    • 視覺化分組
    • 設定對應並指派視覺化分組
    • 使用實體分隔符
  • 威脅偵測
  • 威脅偵測規則簡介
    • 查看快訊和 IOC
    • 查看潛在的安全性問題
    • 單一事件規則
    • 多個事件規則
    • 複合規則
  • 複合偵測項目總覽
  • 使用規則監控事件
    • 在規則資訊主頁中查看規則
    • 使用規則編輯器管理規則
    • 使用 Gemini 產生 YARA-L 規則
    • 查看舊版規則
    • 封存規則
    • 下載事件
    • 依據即時資料執行規則
    • 依據歷來資料執行規則
    • 設定執行頻率
    • 偵測極限
    • 規則錯誤
    • 使用規則篩選 DataTap 設定中的事件
  • 建立情境感知分析
    • 總覽
      • 總覽
      • 規則錯誤
    • 在情境感知分析中使用 Sensitive Data Protection 資料
  • 在規則中使用經過強化的內容資料
  • 使用預設偵測規則
  • 使用風險分析
    • 風險分析快速入門指南
    • 待觀察名單快速入門指南
    • 風險分析簡介
    • 使用風險分析資訊主頁
    • 風險分析規則的指標函式
    • 在規則中指定實體風險分數
    • 待觀看影劇清單常見問題
    • 風險分析常見問題
  • 使用 Google SecOps 精選偵測功能
    • 規則容量
    • 使用精選偵測
    • 使用精選偵測機制找出威脅
    • 使用精選偵測規則,接收第三方供應商快訊
    • 雲端威脅類別總覽
    • 複合規則類別總覽
    • Chrome Enterprise 威脅類別總覽
    • Linux 威脅類別總覽
    • MacOS 威脅類別總覽
    • 不明來源電子郵件類別的風險分析簡介
    • Windows 威脅類別總覽
    • 應用威脅情報收錄的偵測資料總覽
    • 使用測試規則驗證資料匯入作業
    • 設定規則排除條件
  • 威脅調查
  • 調查快訊
  • 調查 GCTI 快訊
  • 搜尋資料
    • 搜尋事件和快訊
    • 在搜尋中使用含有額外背景資訊的欄位
    • 使用搜尋功能調查實體
    • 使用搜尋時間範圍和管理查詢
    • 在搜尋和資訊主頁中使用條件
    • 在搜尋和資訊主頁中使用重複資料刪除功能
    • 在搜尋中使用指標
    • 使用 YARA-L 2.0 進行搜尋時的統計資料和匯總
    • 使用 Gemini 產生搜尋查詢
    • 搜尋最佳做法
    • 搜尋實體內容資料
    • 執行原始記錄搜尋
    • 使用原始記錄檔掃描功能搜尋原始記錄檔
    • 在原始記錄檔搜尋中篩選資料
    • 建立參考清單
    • 使用資料表
  • 使用調查檢視畫面
    • 使用調查檢視畫面
    • 調查資產
    • 使用素材資源命名空間
    • 調查網域
    • 調查 IP 位址
    • 調查使用者
    • 調查檔案
    • 查看 VirusTotal 的資訊
  • 在調查檢視畫面中篩選資料
    • 程序篩選總覽
    • 在使用者檢視畫面中篩選資料
    • 在資產檢視畫面中篩選資料
    • 在網域檢視畫面中篩選資料
    • 在 IP 位址檢視畫面中篩選資料
    • 在雜湊檢視畫面中篩選資料
  • 威脅情報
  • 應用威脅情報
    • 應用威脅情報簡介
    • 應用威脅情報優先順序
    • 使用應用威脅情報查看 IOC
    • IC 分數總覽
    • 應用威脅情報融合動態總覽
  • 使用 Gemini 解答威脅情報問題
  • 時間戳記定義
  • 案件和警示管理
  • 保護殼
    • 案件總覽
    • 「案件」頁面
    • 案件佇列標頭
    • 「案件總覽」分頁
    • 建立自訂欄位
    • 「案件總覽」分頁
    • 使用 Gemini 調查案件
    • 使用 Use Case Chat 即時協作
    • 追蹤案件中的工作和標記
    • 執行手動動作
    • 對案件採取行動
    • 建立測試案例
    • 解決並結案
    • 使用 Gemini 案件摘要小工具
    • 管理案件中的標記
    • 設定預設案件檢視畫面
    • 新增或刪除案件階段 (管理員)
    • 使用「案件」頁面中的「警告選項」選單
    • 查看案件中的原始 SIEM 資料
    • 調查 SOAR 實體和快訊
    • SOAR 支援的實體類型
    • 瀏覽實體探索器頁面
    • 一次針對多個案件執行批次動作
    • 追蹤案件回覆和結案時間
    • 自訂「關閉案件」對話方塊 (管理員)
    • 定義案件名稱 (管理員)
    • 建立手動案件
    • 將案件移至新環境
    • 新增或編輯實體屬性
    • 套用及儲存篩選器
    • 實體選取
  • 快訊
    • 查看警告總覽分頁
    • 查看「警告應對手冊」分頁
    • 查看「快訊事件」分頁
    • 變更警告優先順序,而非案件優先順序
    • 設定警告分組
    • 設定警報溢位
    • 處理大型警示
    • 重新執行應對手冊
    • 定義預設警示檢視畫面 (管理員)
  • Workdesk
    • 探索工作區
    • 填寫 Workdesk 要求
    • 回覆 Workdesk 中的待處理動作
    • 查看工作區中的案件
  • 搜尋與調查
  • 搜尋已規格化的事件
    • 搜尋事件
    • 在搜尋中使用含有額外背景資訊的欄位
    • 使用搜尋功能調查實體
    • 搜尋最佳做法
  • 搜尋原始事件
    • 搜尋原始記錄檔
    • 在原始記錄檔搜尋中篩選資料
    • 建立參考清單
  • 調查快訊
  • 使用調查檢視畫面
    • 使用調查檢視畫面
    • 調查資產
    • 使用素材資源命名空間
    • 調查網域
    • 調查 IP 位址
    • 調查使用者
    • 調查檔案
    • 查看 VirusTotal 的資訊
  • 在調查檢視畫面中篩選資料
    • 程序篩選總覽
    • 在使用者檢視畫面中篩選資料
    • 在資產檢視畫面中篩選資料
    • 在網域檢視畫面中篩選資料
    • 在 IP 位址檢視畫面中篩選資料
    • 在雜湊檢視畫面中篩選資料
  • 搜尋
    • 使用 SOAR 搜尋
  • 關於 YARA-L 語言
    • YARA-L 2.0 語言總覽
    • YARA-L 2.0 語言語法
    • YARA-L 最佳做法
  • 回覆
  • Playbooks
    • 「應對手冊」頁面
    • 在 Playbook 中使用觸發條件
    • 在應對手冊中使用動作
    • 在應對手冊中使用流程
    • 使用 Gemini 建立及編輯應對手冊
    • 使用運算式產生器
    • 使用應對手冊模擬工具
    • 使用應對手冊導覽工具
    • 使用 Playbook 區塊
    • 使用應對手冊迴圈自動執行工作
    • 在應對手冊中設定動作重試
    • 瞭解應對手冊監控
    • 透過應對手冊設計工具定義自訂警示檢視畫面
    • 在劇本集中使用警示類型觸發條件
    • 應對手冊中的大量操作和篩選器
    • 使用 HTML 小工具
    • 在 VirusTotal 中掃描多個網址
    • 將個案資料的元素放入電子郵件訊息
    • 掃描透過電子郵件收到的網址
    • 傳送訊息給電話號碼
    • 將應對手冊附加至警示
    • 運算式產生器的用途
    • 指派動作和手冊區塊
    • 教戰手冊圖示說明
    • 設定應對手冊非同步動作的逾時時間
    • 應對手冊權限
    • 在動作中指派核准連結
    • 使用並行動作
    • 在應對手冊檢視畫面中使用預先定義的小工具
    • 禁止使用者變更 Playbook
    • 透過 Google SecOps 傳送電子郵件
  • IDE
    • 使用 IDE
  • 自訂程式碼和整合
    • 設定整合
      • 設定整合功能
      • 升級 Python 版本
      • 支援多個執行個體
      • 在測試模式中測試整合
      • 使用外部金庫系統
    • 建立自訂動作
    • 建構自訂整合
    • 寫入工作
    • 發布自訂整合服務的相關規定
    • 建立第一個自訂整合項目
    • 建立第一個動作
    • 我的第一個自動化動作 (Playbook)
    • 開發第一個電子郵件連接器
    • 開發連接器
    • 設定連接器
    • 測試連接器
    • 地圖和模型警報
    • 建立第一個應用實例
    • 回應整合社群貢獻指南
  • 遠端代理程式
    • 什麼是遠端代理程式?
    • 需求和先決條件
    • 遠端代理程式架構
    • 遠端代理程式資源配置策略
    • 管理遠端代理程式
    • 使用 Docker 建立服務專員
    • 在 RHEL 上使用安裝程式建立代理程式
    • 在 CentOS 上使用安裝程式建立代理程式
    • 升級代理程式 Docker 映像檔
    • 使用 RHEL 專用安裝程式升級代理程式
    • 使用 CentOS 專用安裝程式升級代理程式
    • 編輯遠端代理程式
    • 重新部署遠端代理程式
    • 安裝程式和 Docker 代理程式設定
    • 資料流程和通訊協定
    • 設定整合和連接器
    • 測試代理程式
    • 升級遠端代理程式
    • 為遠端代理程式部署高可用性
    • 重新部署連接器
    • 疑難排解
  • 資訊主頁和報表
  • 資訊主頁
    • 資訊主頁
    • 精選資訊主頁
      • 總覽
      • PCI 精選資訊主頁