Notificação

A Duet AI agora se chama Gemini para Google Workspace. Saiba mais

Exporte registros para o Chronicle e monitore o risco de pessoas com informações privilegiadas

Edições compatíveis com este recurso: Enterprise Standard e Enterprise Plus.  Comparar sua edição

Você pode exportar os registros de auditoria do Google Workspace para o Google Chronicle, uma plataforma de análise de segurança nativa da nuvem que ajuda sua organização a detectar, investigar e responder a ameaças de segurança. Para exportar registros para o Chronicle, você precisa usar o Google Admin Console para conectar o Google Workspace ao Chronicle. 

Depois de se conectar ao Chronicle, seus registros de auditoria são exportados continuamente para ele, onde é possível gerenciar o risco de pessoas com informações privilegiadas. Para gerenciar o risco, use regras que geram detecções e alertas. Elas ajudam a identificar anomalias e comportamentos de risco do usuário relacionados ao acesso e à exfiltração de dados. Saiba mais sobre o Chronicle.

Depois de exportar os registros

Depois que seus dados forem exportados para o Chronicle, você poderá fazer login na sua conta do Chronicle para:

  • Pesquisar qualquer elemento nos dados de registro, como nomes de usuário, endereços IP e eventos de login.
  • Conferir todos os alertas e indicadores de comprometimento (IOCs) que afetam sua organização no momento. 
  • Analisar qualquer um dos alertas.

Antes de começar

  • Verifique se você tem uma conta do Google Chronicle. Se você precisar de uma conta, entre em contato com um especialista em vendas do Google Cloud.
  • Você precisa de privilégios de superadministrador para conectar o Google Workspace ao Chronicle.

Fazer login no Chronicle para exportar registros.

  1. Faça login no Google Admin Console.

    Faça login usando uma conta com privilégios de superadministrador (não a que termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Relatóriose depoisIntegrações de dados.
  3. No card Exportação do Chronicle, clique em Conectar ao Chronicle.
  4. Na página Conectar ao Chronicle, siga as instruções exibidas na tela para:
    1. Acesse a página Perfil da sua organização no Admin Console e copie o ID de cliente.
    2. Acesse o Chronicle e vá para Configurações > Google Workspace Anexar. Digite seu ID de cliente do Google Workspace e clique em Gerar token.
    3. Na página Anexar Google Workspace, copie o Token e o ID da instância do Chronicle. Observe que o ID da instância do Chronicle é o mesmo que o ID de cliente do Chronicle.
    4. Volte para a página Conectar ao Chronicle no Admin Console e digite o token e seu ID da instância do Chronicle.
  5. Clique em Conectar.

Depois que uma conexão com o Chronicle é estabelecida, pode levar até 24 horas para que os registros sejam exportados para ele. Depois disso, os registros de auditoria da organização são exportados continuamente para o Chronicle. 

Se aparecer uma mensagem informando que não foi possível estabelecer a conexão: primeiro verifique se o token do Chronicle e o ID da instância estão corretos. Se estiverem, tente se conectar ao Chronicle novamente após alguns minutos. Se ainda não for possível se conectar, entre em contato com o suporte do Google Workspace.

Sair do Chronicle

Se você não quiser mais exportar registros de auditoria para o Chronicle,  desconecte a conta do Google Workspace da sua organização do Chronicle. 

Observação: se você desconectar o Google Workspace do Chronicle, os registros de auditoria não serão excluídos automaticamente do Chronicle. Para excluir registros, você pode usar o Chronicle.

  1. Faça login no Google Admin Console.

    Faça login usando uma conta com privilégios de superadministrador (não a que termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Relatóriose depoisIntegrações de dados.
  3. No card Exportação do Chronicle, clique em Desconectar do Chronicle.

Perguntas frequentes

Abrir seção  |  Recolher tudo

Quais registros de auditoria são exportados para o Chronicle?

Há suporte para os seguintes dados de registro:

  • Contas
  • Admins
  • Agenda
  • Chat
  • Chrome
  • Google Sala de Aula
  • Data Studio
  • Dispositivos
  • Drive
  • Gmail
  • Grupos para empresas
  • Gerenciamento do Jamboard (para quiosques)
  • Login
  • Meet
  • OAuth
  • Regras
  • SAML
Posso selecionar quais registros de auditoria exportar para o Chronicle?
Não, todos os registros compatíveis são exportados para o Chronicle.
Quando posso usar os dados de auditoria depois que eles forem registrados no Google Admin Console?
Depois que um registro de auditoria é criado, os dados são transmitidos por streaming para o Chronicle.
Observação: confira informações sobre quanto tempo pode levar para que os dados fiquem disponíveis para eventos de registro em Períodos de atraso e retenção de dados.
Os registros históricos criados antes da conexão com o Chronicle também são exportados?
Não, apenas os registros de auditoria criados no Admin Console após você se conectar ao Chronicle são exportados.
Os registros exportados são convertidos em um formato diferente no Chronicle?
Sim, o Chronicle converte todos os registros exportados para o Unified Data Format (UDM), o que permite que o Chronicle execute regras e consultas complexas nos seus dados.
Quais regras posso usar no Chronicle para gerenciar riscos?
O Chronicle fornece regras predefinidas, chamadas de conjuntos de regras do Chronicle, que você pode ativar individualmente para detectar ameaças à organização. Essas regras geram detecções, algumas das quais podem ser alertas, com pontuações de risco. Os conjuntos de regras do Google Workspace no Chronicle ajudam a investigar o risco de pessoas com informações privilegiadas e a exfiltração de dados. Saiba mais sobre grupos de regras.
Existe um custo para exportar dados de registros para o Chronicle?
Se você usa o recurso de exportação, os termos e os preços padrão do Chronicle são aplicados. Entre em contato com seu representante de vendas para saber mais.

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
14782026550270383265
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false