Notificação

A Duet AI agora se chama Gemini para Google Workspace. Saiba mais

Exporte eventos de registro para o Google Security Operations para monitorar o risco de pessoas com informações privilegiadas

Edições compatíveis com este recurso: Enterprise Standard e Enterprise Plus.  Comparar sua edição

É possível exportar os eventos de registro do Google Workspace para o Google Security Operations (Google SecOps), uma plataforma de análise de segurança que ajuda sua organização a detectar, investigar e responder a ameaças à segurança. Se quiser exportar eventos de registro para o Google SecOps, você precisa usar o Google Admin Console para conectar o Google Workspace ao Google SecOps. 

Depois de se conectar ao Google SecOps, seus eventos de registro são exportados continuamente para o Google SecOps, onde você pode gerenciar riscos de pessoas com informações privilegiadas. Para gerenciar o risco, use regras que geram detecções e alertas que ajudam a identificar anomalias e comportamentos de risco do usuário relacionados ao acesso e à exfiltração de dados. Saiba mais sobre o Google SecOps.

Após exportar eventos de registro

Depois que seus dados forem exportados para o Google SecOps, você vai poder fazer login na sua conta do Google SecOps para:

  • Pesquisar qualquer elemento nos eventos de registro, como nomes de usuário, endereços IP e eventos de login.
  • Conferir todos os alertas e indicadores de comprometimento (IOCs) que afetam sua organização no momento. 
  • Analisar qualquer um dos alertas.

Antes de começar

  • Verifique se você tem uma conta do Google SecOps. Se você precisar de uma conta, entre em contato com um especialista em vendas do Google Cloud.
  • Você precisa de privilégios de superadministrador para conectar o Google Workspace ao Google SecOps.

Conecte-se ao Google SecOps para exportar eventos de registro

  1. Faça login no Google Admin Console.

    Faça login usando uma conta com privilégios de superadministrador (não a que termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Relatóriose depoisIntegrações de dados.
  3. Acesse a Exportação do Google Security Operations e clique em .
  4. Siga as etapas para:
    1. Copie o ID de cliente na página Perfil da sua organização.
    2. Acesse Google Security Operations e clique em Configuraçõese depoisGoogle Workspace. Digite seu ID de cliente do Google Workspace e clique em Gerar token.
    3. Copie o Token e o ID da instância do Google Security Operations. O ID da instância é o mesmo que o ID de cliente.
    4. Volte para a página Conectar-se ao Google Security Operations no Admin Console e insira o Token e o ID da instância.
  5. Clique em Conectar.

Pode levar até 24 horas para que os dados sejam exportados para o Google SecOps. Depois disso, os eventos de registro da sua organização são exportados continuamente para o Google SecOps. 

Se você receber uma mensagem informando que não foi possível estabelecer uma conexão, verifique primeiro se o token do Google SecOps e o ID da instância estão corretos. Se estiverem, tente se conectar ao Google SecOps de novo após alguns minutos. Se ainda não for possível se conectar, entre em contato com o suporte do Google Workspace.

Desconectar-se do Google SecOps

Se você não quiser mais exportar eventos de registro para o Google SecOps, desconecte a conta do Google Workspace da sua organização do Google SecOps. 

Observação: quando você se desconecta do Google SecOps, seus eventos de registro não são excluídos automaticamente. Use o Google SecOps para excluir esses eventos.

  1. Faça login no Google Admin Console.

    Faça login usando uma conta com privilégios de superadministrador (não a que termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Relatóriose depoisIntegrações de dados.
  3. Acesse Exportação do Google Security Operations e clique em Desconectar-se do Google Security Operations.

Perguntas frequentes

Abrir seção  |  Recolher tudo

Quais eventos de registro são exportados para o Google SecOps?

Estes são os principais dados de eventos de registro compatíveis:

  • Administradores
  • Chrome
  • Google Sala de Aula
  • Cloud Search
  • Exportação de dados (administrador)
  • Data Studio
  • Dispositivos
  • Gmail
  • Google Agenda
  • Google Chat
  • Google Drive
  • Grupos do Google
  • Google Groups for Business
  • Google Keep
  • Google Meet
  • Google Takeout
  • Google Voice
  • Gerenciamento do Jamboard
  • Login
  • OAuth
  • Regras
  • SAML
  • Usuários
Posso selecionar quais eventos de registro exportar para o Google SecOps?
Não, todos os eventos de registro compatíveis são exportados para o Google SecOps.
Quando posso usar os dados de eventos de registro depois de terem sido registrados no Admin Console?
Depois que os dados de eventos de registro são criados, eles são transmitidos para o Google SecOps.
Observação: confira informações sobre quanto tempo pode levar para que os dados fiquem disponíveis para eventos de registro em Períodos de atraso e retenção de dados.
Os eventos de registro criados antes da conexão com o Google SecOps também são exportados?
Não, apenas os eventos de registro criados no Admin Console após você se conectar ao Google SecOps são exportados.
Os eventos de registro exportados são convertidos em um formato diferente no Google SecOps?
Sim, o Google SecOps converte todos os eventos de registro exportados em um formato unificado de dados (UDM, na sigla em inglês), o que permite que o Google SecOps execute consultas e regras complexas nos seus dados.
Quais regras posso usar no Google SecOps para gerenciar riscos?
O Google SecOps fornece regras pré-criadas, chamadas de grupos de regras do Google SecOps, que podem ser ativadas individualmente para detectar ameaças à organização. Essas regras geram detecções, algumas das quais podem ser alertas, com pontuações de risco. Os grupos de regras do Google Workspace no Google SecOps ajudam a investigar o risco de pessoas com informações privilegiadas e a exfiltração de dados. Saiba mais sobre grupos de regras.
Há algum custo para exportar dados dos eventos de registro para o Google SecOps?
Se você usa o recurso de exportação, os termos e preços padrão do Google SecOps se aplicam. Entre em contato com seu representante de vendas para saber mais.

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
7991349890343944724
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false