Notifica

Duet AI ha cambiato nome in Gemini per Google Workspace. Scopri di più

Esporta gli eventi dei log in Google Security Operations per monitorare i rischi legati agli addetti ai lavori

Versioni supportate per questa funzionalità: Enterprise Standard ed Enterprise Plus.  Confronta la tua versione

Puoi esportare gli eventi dei log di Google Workspace in Google Security Operations (Google SecOps), una piattaforma di analisi della sicurezza che aiuta la tua organizzazione a rilevare, analizzare e rispondere alle minacce alla sicurezza. Per esportare gli eventi del log in Google SecOps, devi utilizzare la Console di amministrazione Google per collegare Google Workspace a Google SecOps. 

Una volta stabilita la connessione a Google SecOps, gli eventi dei log vengono esportati continuamente in Google SecOps, dove puoi gestire i rischi legati agli addetti ai lavori. Per gestire i rischi, utilizzi regole che generano rilevamenti e avvisi, utili per identificare comportamenti rischiosi e anomalie degli utenti relativi all'accesso e all'esfiltrazione dei dati.Scopri di più su Google SecOps.

Dopo l'esportazione degli eventi dei log

Dopo aver esportato i dati in Google SecOps, puoi accedere al tuo account Google SecOps per:

  • Cerca qualsiasi elemento negli eventi dei log, come nomi utente, indirizzi IP ed eventi di accesso.
  • Visualizzare tutti gli avvisi e gli indicatori di compromissione (IOC) che interessano attualmente la tua organizzazione. 
  • Analizzare tutti gli avvisi.

Prima di iniziare

  • Assicurati di avere un account Google SecOps. Se hai bisogno di un account, contatta un esperto delle vendite di Google Cloud.
  • Devi disporre dei privilegi di super amministratore per connettere Google Workspace a Google SecOps.

Collegati a Google SecOps per esportare gli eventi dei log

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando un account con privilegi di super amministratore (non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Reportinge poiIntegrazioni dei dati.
  3. Vai a Esportazione di Google Security Operations e fai clic su Modifica .
  4. Segui questi passaggi per:
    1. Copia l'ID cliente dalla pagina Profilo dell'organizzazione.
    2. Vai a Google Security Operations e fai clic su Settings (Impostazioni)e poiGoogle Workspace. Inserisci il tuo ID cliente Google Workspace e fai clic su Genera token.
    3. Copia il token e il tuo ID istanza di Google Security Operations. (L'ID istanza è uguale all'ID cliente).
    4. Torna alla pagina Connetti a Google Security Operations nella Console di amministrazione e inserisci il token e l'ID istanza.
  5. Fai clic su Connetti.

Possono trascorrere fino a 24 ore prima che i dati vengano esportati in Google SecOps. Successivamente, gli eventi dei log della tua organizzazione vengono esportati continuamente in Google SecOps. 

Se visualizzi un messaggio che indica che non è stato possibile stabilire una connessione, controlla innanzitutto che il token Google SecOps e l'ID istanza siano corretti. In caso affermativo, riprova a collegarti a Google SecOps dopo qualche minuto. Se non riesci ancora a collegarti, contatta l'assistenza Google Workspace.

Disconnettiti da Google SecOps

Se non vuoi più esportare gli eventi dei log in Google SecOps, puoi scollegare l'account Google Workspace della tua organizzazione da Google SecOps. 

Nota: quando ti disconnetti da Google SecOps, gli eventi dei log non vengono eliminati automaticamente da Google SecOps. Utilizza Google SecOps per eliminare gli eventi dei log.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando un account con privilegi di super amministratore (non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Reportinge poiIntegrazioni dei dati.
  3. Vai all'esportazione di Google Security Operations e fai clic su Disconnetti da Google Security Operations.

Domande frequenti

Apri sezione  |  Comprimi tutto

Quali eventi dei log vengono esportati in Google SecOps?

Di seguito sono riportati i dati sugli eventi del log chiave supportati:

  • Amministratori
  • Chrome
  • Classroom
  • Cloud Search
  • Esportazione dei dati (amministratore)
  • Data Studio
  • Dispositivi
  • Gmail
  • Google Calendar
  • Google Chat
  • Google Drive
  • Google Gruppi
  • Google Groups for Work
  • Google Keep
  • Google Meet
  • Google Takeout
  • Google Voice
  • Gestione Jamboard
  • Accesso
  • OAuth
  • Regole
  • SAML
  • Utenti
Posso selezionare quali eventi dei log esportare in Google SecOps?
No, tutti gli eventi dei log supportati vengono esportati in Google SecOps.
Quando posso utilizzare i dati sugli eventi dei log dopo averli registrati nella Console di amministrazione?
Una volta creati, i dati sugli eventi del log vengono trasmessi a Google SecOps.
Nota: per informazioni sul tempo necessario prima che i dati siano disponibili per gli eventi del log, vedi Conservazione dei dati e tempi di attesa.
Vengono esportati anche gli eventi dei log creati prima della connessione a Google SecOps?
No, vengono esportati solo gli eventi del log creati nella Console di amministrazione dopo la connessione a Google SecOps.
In Google SecOps, gli eventi dei log esportati vengono convertiti in un formato diverso?
Sì, Google SecOps converte tutti gli eventi di log esportati in un formato UDM (Unified Data Format), il che consente a Google SecOps di eseguire query e regole complesse sui tuoi dati.
Quali regole posso utilizzare in Google SecOps per eseguire la gestione dei rischi?
Google SecOps fornisce regole predefinite, chiamate Set di regole di Google SecOps che puoi attivare singolarmente per rilevare minacce alla tua organizzazione. Queste regole generano rilevamenti, alcuni dei quali potrebbero essere avvisi, con punteggi di rischio. Le serie di regole di Google Workspace in Google SecOps ti aiutano a esaminare i rischi legati agli addetti ai lavori e l'esfiltrazione di dati. Scopri di più sulle serie di regole.
È previsto un costo per esportare i dati sugli eventi dei log in Google SecOps?
Se utilizzi la funzionalità di esportazione, si applicano i termini e i prezzi standard di Google SecOps. Per informazioni dettagliate, contatta il tuo rappresentante di vendita.

È stato utile?

Come possiamo migliorare l'articolo?
Ricerca
Cancella ricerca
Chiudi ricerca
Menu principale
15597770514146635628
true
Cerca nel Centro assistenza
true
true
true
true
true
73010
false
false