將資料擷取至 Google SecOps 的總覽

支援以下發布途徑:

下圖說明安全性資料如何流入 Google 安全性運作服務,以及 Google SecOps 如何處理該資料,並使用 Google SecOps 使用者介面進行分析。

資料流程和處理作業 (傳送至 Google SecOps)

將客戶安全性資料傳送至 Google SecOps 的流程和處理程序

Google SecOps 處理客戶安全性資料的方式如下:

  1. Google SecOps 會擷取儲存在雲端服務 (例如 Amazon S3 或 Google Cloud) 中的安全性資料。資料在傳送至 Google SecOps 的過程中會加密。
  2. Google SecOps 會以加密形式,邏輯性地將您的安全性資料分割並儲存在帳戶中。只有客戶和少數 Google 人員可存取資料,以便支援、開發及維護產品。
  3. Google SecOps 會剖析及驗證原始安全性資料,讓您更輕鬆地處理及顯示資料。
  4. Google SecOps 會為資料建立索引,方便搜尋。
  5. Google SecOps 會以加密形式,在每個帳戶中儲存已剖析及建立索引的資料。
  6. 您登入帳戶,搜尋及查看安全資料。
  7. Google SecOps 會搜尋安全性資料與 VirusTotal 惡意軟體資料庫之間的符合項目。在 Google SecOps 事件檢視畫面 (例如「資產」檢視畫面) 中,按一下「VT 內容」,即可顯示 VirusTotal 提供的資訊。您的安全性資料絕不會與 VirusTotal 共用。

還有其他問題嗎?向社群成員和 Google SecOps 專家尋求解答。