Powiadomienie

Duet AI to teraz Gemini w Google Workspace. Więcej informacji

Eksportowanie dzienników do Chronicle w celu monitorowania ryzyka wewnętrznego

Ta funkcja jest dostępna w tych wersjach: Enterprise Standard i Enterprise Plus. Porównanie wersji

Dzienniki kontrolne Google Workspace możesz eksportować do Google Chronicle – chmurowej platformy do analizy zabezpieczeń, która ułatwia organizacji wykrywanie i badanie zagrożeń bezpieczeństwa oraz reagowanie na nie. Aby wyeksportować dzienniki do Chronicle, musisz połączyć Google Workspace z Chronicle przy użyciu konsoli administracyjnej Google.

Gdy połączysz się z Chronicle, Twoje dzienniki kontrolne będą stale eksportowane do Chronicle, gdzie możesz zarządzać ryzykiem wewnętrznym. Do zarządzania ryzykiem służą reguły generujące wykrywanie i alerty, które pomagają wykrywać ryzykowne zachowania użytkowników i anomalie związane z dostępem do danych i wydobyciem danych. Więcej informacji o Chronicle

Po wyeksportowaniu dzienników

Gdy dane zostaną wyeksportowane do Chronicle, możesz zalogować się na swoje konto Chronicle, aby:

  • wyszukać w danych dzienników dowolne elementy, takie jak nazwy użytkowników, adresy IP czy zdarzenia logowania;
  • sprawdzić wszystkie alerty i wskaźniki włamań (IOC), które mają obecnie wpływ na Twoją organizację;
  • przeanalizować dowolne alerty.

Zanim zaczniesz

  • Sprawdź, czy masz konto Google Chronicle. Jeśli potrzebujesz konta, skontaktuj się ze specjalistą ds. sprzedaży Google Cloud.
  • Aby połączyć konto Google Workspace z Chronicle, musisz mieć uprawnienia superadministratora.

Łączenie się z Chronicle w celu eksportowania dzienników

  1. Zaloguj się w: konsoli administracyjnej Google.

    Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).

  2. W konsoli administracyjnej kliknij Menu  a potem  Raportowanie a potem Integracje danych.
  3. Na karcie Eksportowanie danych do Chronicle kliknij Połącz się z Chronicle.
  4. Na stronie Połącz się z Chronicle postępuj zgodnie z instrukcjami wyświetlanymi na ekranie i:
    1. Otwórz stronę Profil organizacji w konsoli administracyjnej i skopiuj identyfikator klienta.
    2. Otwórz Chronicle, a następnie otwórz Ustawienia > Załącz Google Workspace. Wpisz swój identyfikator klienta Google Workspace i kliknij Wygeneruj token.
    3. Na stronie Załącz Google Workspace skopiuj Token i Identyfikator instancji Chronicle (pamiętaj, że identyfikator instancji Chronicle jest taki sam jak identyfikator klienta Chronicle).
    4. Wróć na stronę Połącz się z Chronicle w konsoli administracyjnej i wpisz token oraz identyfikator instancji Chronicle.
  5. Kliknij Połącz.

Po ustanowieniu połączenia z Chronicle mogą minąć nawet 24 godziny, zanim dzienniki zostaną wyeksportowane do Chronicle. Po tym czasie dzienniki kontrolne organizacji będą stale eksportowane do Chronicle.

Jeśli pojawi się komunikat z informacją, że nie udało się nawiązać połączenia: najpierw sprawdź, czy token i identyfikator instancji Chronicle są prawidłowe. Jeśli tak, spróbuj ponownie połączyć się z Chronicle za kilka minut. Jeśli nadal nie możesz się połączyć, skontaktuj się z zespołem pomocy Google Workspace.

Odłącz się od Chronicle

Jeśli nie chcesz już eksportować dzienników kontrolnych do Chronicle, możesz odłączyć konto Google Workspace organizacji od Chronicle.

Uwaga: jeśli odłączysz Google Workspace od Chronicle, Twoje dzienniki kontrolne nie zostaną automatycznie usunięte z Chronicle. Aby usunąć dzienniki, możesz użyć Chronicle.

  1. Zaloguj się w: konsoli administracyjnej Google.

    Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).

  2. W konsoli administracyjnej kliknij Menu  a potem  Raportowanie a potem Integracje danych.
  3. Na karcie Eksportowanie danych do Chronicle kliknij Odłącz się od Chronicle.

Najczęstsze pytania

Otwórz sekcję  |  Zwiń wszystko

Które dzienniki kontrolne są eksportowane do Chronicle?

Obsługiwane są te dane dziennika:

  • konta,
  • administratorzy,
  • kalendarz,
  • Google Chat,
  • Chrome,
  • Classroom,
  • Studio danych,
  • urządzenia,
  • Dysk,
  • Gmail
  • Grupy dyskusyjne Google dla Firm,
  • zarządzanie tablicami Jamboardami (dla kiosków),
  • logowanie,
  • Meet,
  • OAuth,
  • reguły,
  • SAML.
Czy mogę wybrać dzienniki kontrolne do wyeksportowania do Chronicle?
Nie, do Chronicle są eksportowane wszystkie obsługiwane dzienniki.
Kiedy mogę korzystać z danych kontroli po zalogowaniu się w konsoli administracyjnej Google?
Po utworzeniu dziennika kontrolnego jego dane są przesyłane strumieniowo do Chronicle.
Uwaga: informacje o tym, po jakim czasie mogą być dostępne dane zdarzeń z dziennika, znajdziesz w artykule Czas przechowywania danych i opóźnienia.
Czy dzienniki obejmujące historyczne dane utworzone przed połączeniem się z Chronicle również są eksportowane?
Nie. Eksportowane są tylko dzienniki kontrolne utworzone w konsoli administracyjnej po połączeniu się z Chronicle.
Czy wyeksportowane dzienniki są konwertowane na inny format w Chronicle?
Tak. Chronicle konwertuje wszystkie wyeksportowane dzienniki na Unified Data Format (UDM), dzięki czemu może uruchamiać złożone zapytania i reguły dotyczące danych.
Jakich reguł mogę używać w Chronicle do zarządzania ryzykiem?
Chronicle udostępnia gotowe reguły nazywane zestawami reguł Chronicle, które możesz włączać pojedynczo, aby wykrywać zagrożenia w organizacji. Reguły te generują wykrywanie zagrożeń, w tym alerty, wraz z oceną ryzyka. Zestawy reguł Google Workspace w Chronicle ułatwiają badanie ryzyka wewnętrznego i wydobycia danych. Więcej informacji o zestawach reguł
Czy wyeksportowanie dzienników do Chronicle jest płatne?
Jeśli korzystasz z funkcji eksportowania, obowiązują standardowe warunki i ceny Chronicle. Aby uzyskać więcej informacji, skontaktuj się z przedstawicielem handlowym.

Czy to było pomocne?

Jak możemy ją poprawić?
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
4597953404023503173
true
Wyszukaj w Centrum pomocy
true
true
true
true
true
73010
false
false