알림

Duet AI가 Google Workspace를 위한 Gemini로 바뀌었습니다. 자세히 알아보기

Chronicle로 로그를 내보내 내부자 위험 모니터링하기

이 기능이 지원되는 버전: Enterprise Standard 및 Enterprise Plus.  사용 중인 버전 비교하기

조직에서 보안 위협을 감지, 조사, 대응할 수 있는 클라우드 기반 보안 분석 플랫폼인 Google Chronicle로 Google Workspace 감사 로그를 내보낼 수 있습니다. Chronicle로 로그를 내보내려면 Google 관리 콘솔을 사용하여 Google Workspace를 Chronicle에 연결해야 합니다. 

Chronicle에 연결되면 감사 로그가 Chronicle로 계속 내보내져 내부자 위험을 관리할 수 있습니다. 위험을 관리하기 위해 감지 및 알림을 생성하는 규칙을 사용하면 데이터 액세스 및 무단 반출과 관련된 위험한 사용자 행동과 이상을 파악할 수 있습니다. Chronicle에 대해 자세히 알아보기

로그를 내보낸 후

데이터를 Chronicle로 내보낸 후에는 Chronicle 계정에 로그인하여 다음을 수행할 수 있습니다.

  • 로그 데이터에서 사용자 이름, IP 주소, 로그인 이벤트 등 모든 요소를 검색합니다.
  • 현재 조직에 영향을 미치는 모든 알림 및 침해 지표(IOC)를 확인합니다. 
  • 알림을 분석합니다.

시작하기 전에

  • Google Chronicle 계정이 있는지 확인합니다. 계정이 필요한 경우 Google Cloud 영업 전문가에게 문의하세요.
  • Google Workspace를 Chronicle에 연결하려면 최고 관리자 권한이 필요합니다.

Chronicle에 연결하여 로그 내보내기

  1. Google 관리 콘솔로그인하세요.

    @gmail.com으로 끝나지 않는 최고 관리자 권한이 있는 계정을 사용하여 로그인하세요.

  2. 관리 콘솔에서 메뉴 그런 다음 보고그런 다음데이터 통합으로 이동합니다.
  3. Chronicle 내보내기 카드에서 Chronicle에 연결을 클릭합니다.
  4. Chronicle에 연결 페이지에서 화면에 표시된 안내에 따라 다음을 수행합니다.
    1. 관리 콘솔에서 조직의 프로필 페이지로 이동하여 고객 ID를 복사합니다.
    2. Chronicle로 이동한 다음 설정 > Google Workspace 연결로 이동합니다. Google Workspace 고객 ID를 입력하고 토큰 생성을 클릭합니다.
    3. Google Workspace 연결 페이지에서 토큰Chronicle 인스턴스 ID를 복사합니다. Chronicle 인스턴스 ID는 Chronicle 고객 ID와 동일합니다.
    4. 관리 콘솔의 Chronicle에 연결 페이지로 돌아가서 토큰Chronicle 인스턴스 ID를 입력합니다.
  5. 연결을 클릭합니다.

Chronicle 연결이 설정된 후 로그를 Chronicle로 내보내는 데 최대 24시간이 걸릴 수 있습니다. 그 후에는 조직의 감사 로그가 지속적으로 Chronicle로 내보내집니다. 

연결을 설정할 수 없다는 메시지가 표시되는 경우: 먼저 Chronicle 토큰과 인스턴스 ID가 올바른지 확인합니다. 정보가 올바르다면 몇 분 후에 Chronicle에 다시 연결해 봅니다. 그래도 연결되지 않으면 Google Workspace 지원팀에 문의하세요.

Chronicle에서 연결 해제하기

더 이상 Chronicle로 감사 로그를 내보내지 않으려면 조직의 Google Workspace 계정을 Chronicle에서 연결 해제하면 됩니다. 

참고: Chronicle에서 Google Workspace 연결을 해제해도 감사 로그는 Chronicle에서 자동으로 삭제되지 않습니다. 로그를 삭제하려면 Chronicle을 사용하면 됩니다.

  1. Google 관리 콘솔로그인하세요.

    @gmail.com으로 끝나지 않는 최고 관리자 권한이 있는 계정을 사용하여 로그인하세요.

  2. 관리 콘솔에서 메뉴 그런 다음 보고그런 다음데이터 통합으로 이동합니다.
  3. Chronicle 내보내기 카드에서 Chronicle에서 연결 해제를 클릭합니다.

FAQ

섹션 열기  |  모두 접기

어떤 감사 로그를 Chronicle로 내보내나요?

지원되는 로그 데이터는 다음과 같습니다.

  • 계정
  • 관리자
  • Calendar
  • Chat
  • Chrome
  • 클래스룸
  • 데이터 스튜디오
  • 기기
  • Drive
  • GMAIL
  • Groups for Business
  • Jamboard 관리(키오스크용)
  • 로그인
  • Meet
  • OAuth
  • 규칙
  • SAML
Chronicle로 내보낼 감사 로그를 선택할 수 있나요?
아니요. 지원되는 모든 로그가 Chronicle로 내보내집니다.
Google 관리 콘솔에 로그인한 후 감사 데이터를 언제 사용할 수 있나요?
감사 로그가 생성되면 해당 데이터가 Chronicle로 스트리밍됩니다.
참고: 로그 이벤트의 데이터를 사용할 수 있기까지 걸리는 시간에 대한 자세한 내용은 데이터 보관 및 지연 시간을 참고하세요.
Chronicle에 연결하기 전에 생성된 이전 로그도 내보내나요?
아니요. Chronicle에 연결한 관리 콘솔에서 생성된 감사 로그만 내보냅니다.
내보낸 로그는 Chronicle에서 다른 형식으로 변환되나요?
예, Chronicle은 내보낸 모든 로그를 통합 데이터 형식(UDM)으로 변환합니다. 이를 통해 Chronicle에서 데이터에 대해 복잡한 쿼리와 규칙을 실행할 수 있습니다.
Chronicle에서 위험 관리를 수행하기 위해 사용할 수 있는 규칙은 무엇인가요?
Chronicle은 Chronicle 규칙 세트라고 하는 사전 빌드된 규칙을 제공하며, 이 규칙을 개별적으로 사용 설정하여 조직에 대한 위협을 감지할 수 있습니다. 이러한 규칙은 위험 점수가 포함된 감지 항목을 생성하며 그중 일부는 알림일 수 있습니다. Chronicle의 Google Workspace 규칙 세트를 사용하면 내부자 위험 및 데이터 무단 반출을 조사하는 데 도움이 됩니다. 규칙 세트에 대해 자세히 알아보기
로그 데이터를 Chronicle로 내보내는 데 비용이 드나요?
내보내기 기능을 사용하면 표준 Chronicle 약관 및 가격이 적용됩니다. 자세한 내용은 영업 담당자에게 문의하세요.

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?
검색
검색어 지우기
검색 닫기
기본 메뉴
11547156339008433046
true
도움말 센터 검색
true
true
true
true
true
73010
false
false