דילוג לתוכן הראשי
Google Cloud Documentation
תחומים טכנולוגיים
  • ‫AI ו-ML
  • פיתוח אפליקציות
  • אירוח אפליקציות
  • Compute
  • ניתוח נתונים וצינורות עיבוד נתונים
  • מסדי נתונים
  • סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
  • פתרונות לתעשייה
  • העברה
  • קשרים מקצועיים
  • ניראות ומעקב
  • אבטחה
  • Storage
כלים למכפלה וקטורית (cross product)
  • ניהול גישה ומשאבים
  • ניהול עלויות ושימוש
  • תשתית כקוד
  • ‫SDK, שפות, frameworks וכלים
/
מסוף
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
היכנס
  • Security Command Center
התחלת תקופת ניסיון בחינם
סקירה כללית מדריכים חומרי עזר דוגמאות משאבים
Google Cloud Documentation
  • תחומים טכנולוגיים
    • עוד
    • סקירה כללית
    • מדריכים
    • חומרי עזר
    • דוגמאות
    • משאבים
  • כלים למכפלה וקטורית (cross product)
    • עוד
  • מסוף
  • Discover
  • סקירה כללית על המוצר
  • רמות שירות
  • הפעלת Security Command Center
  • סקירה כללית על הפעלת Security Command Center
  • שדרוג של רמת השירות הרגילה והפעלה אוטומטית שלה אצל חלק מהלקוחות
  • תכנון ההפעלה
    • סקירה כללית על אבטחת נתונים ותשתית
    • המיקום של נתונים
      • תכנון של מיקום הנתונים
      • נקודות קצה אזוריות של Security Command Center
    • שליטה בגישה באמצעות IAM
      • בקרת גישה באמצעות IAM
      • שליטה בגישה באמצעות הפעלות ברמת הארגון
      • שליטה בגישה באמצעות הפעלות ברמת הפרויקט
    • הגדרת מדיניות ארגונית מותאמת אישית
    • הפעלת CMEK ב-Security Command Center
    • סקירה כללית של VPC Service Controls ו-Security Command Center
    • שיטות מומלצות
      • שיטות מומלצות לשימוש ב-Security Command Center
      • שיטות מומלצות לזיהוי כריית מטבע וירטואלי
  • הפעלת Security Command Center Standard או Premium
    • הפעלת מסלול Security Command Center Standard בארגון
    • הפעלת המסלול Security Command Center Premium בארגון
    • הפעלת Security Command Center Standard או Premium בפרויקט
    • תכונות שזמינות בהפעלות ברמת הפרויקט
  • הפעלת Security Command Center Enterprise בארגון
    • הפעלת Security Command Center Enterprise
    • שינוי הרמה של Security Command Center Enterprise
    • חיבור ל-AWS לצורך איסוף נתונים של הגדרות ומשאבים
    • חיבור ל-Azure לצורך הגדרה ואיסוף נתוני משאבים
    • שליטה בגישה לתכונות בדפים של מסוף SecOps
    • מיפוי ואימות משתמשים כדי להפעיל תכונות שקשורות ל-SOAR
    • שילוב של Security Command Center Enterprise עם מערכות לניהול כרטיסי תמיכה
    • חיבור ל-AWS לאיסוף נתוני יומן
    • חיבור ל-Microsoft Azure לאיסוף נתוני יומן
    • הגדרה מתקדמת של ניהול איומים
    • עדכון תרחיש השימוש ב-Enterprise עבור SOAR
    • ניהול הגדרות SOAR
  • הגדרת שירותי אבטחה נוספים
    • בחירת השירותים להפעלה
    • הגדרת שירותי אבטחה
    • הקצאת משאבים של Security Command Center באמצעות Terraform
  • שינוי המסלול של Security Command Center Standard או Premium
    • שינוי הרמה של Security Command Center Standard
    • שינוי מסלול Security Command Center Premium
    • שינוי ההגדרה של מיקום האחסון של הנתונים או של הצפנת הנתונים
  • בדיקת הממצאים, הבעיות והנכסים
  • שימוש ב-Security Command Center במסוף Google Cloud
  • הערכת סיכונים באמצעות לוחות הבקרה של סקירת הסיכונים
  • עבודה עם בעיות
    • סקירה כללית של בעיות
    • ניהול בעיות ותיקון שלהן
    • כללים מוגדרים מראש של Security Graph
  • עבודה עם ממצאים
    • סקירה כללית של הממצאים
      • מתי אפשר לצפות לממצאים
      • כיתות עם ממצאים
      • איך מאתרים רמות חומרה
      • חיפוש ממצאים
    • בדיקה וניהול של ממצאים במסוף
    • עריכת שאילתות של ממצאים
    • השתקת ממצאים ב-Security Command Center
      • השתקת סקירת הממצאים
      • ניהול כללי השתקה
      • השתקת ממצאים ספציפיים
      • מעבר מכללי השתקה סטטיים לכללי השתקה דינמיים
    • הוספת הערות לממצאים באמצעות סימני אבטחה
  • הגדרת ייצוא והתראות
    • ייצוא נתונים מ-Security Command Center
    • הפעלת התראות Pub/Sub
    • העברת ממצאים בסטרימינג ל-BigQuery
    • ייצוא ממצאים בכמות גדולה ל-BigQuery
    • ייצוא יומנים ל-Cloud Logging
    • הפעלת התראות בקשר לצ'אטים בזמן אמת
  • עבודה עם נכסים ומשאבים
    • סקירה כללית על נכסים ומשאבים
    • בדיקת נכסים שנמצאים במעקב של Security Command Center
    • הוספת הערות לנכסים עם סימני אבטחה
  • חקירת Security Graph באמצעות שאילתות
  • יצירת דוחות סיכון
    • סקירה כללית של דוחות סיכונים
    • הורדת דוחות סיכון
  • ‫Gemini ב-Security Command Center
  • ניהול של רמת האבטחה והתאימות
  • Compliance Manager
    • סקירה כללית של Compliance Manager
    • הפעלת Compliance Manager
    • ניהול מסגרות
    • הפניה למסגרת
    • ניהול אמצעי בקרה בענן
    • כתיבת כללים לבקרות מותאמות אישית בענן
    • מסמך עזר בנושא בקרת ענן
    • אמצעי בקרה בענן שתומכים רק בסריקה באצווה
    • מעקב אחרי מסגרות כדי לוודא שהן עומדות בדרישות
    • ביקורת בסביבה
    • ביקורת על מיקומים ב-Compliance Manager
    • שימוש ב-Compliance Manager עם VPC Service Controls
    • הערכת התאימות ללא Compliance Manager (גרסה קודמת)
  • Data Security Posture Management
    • סקירה כללית על Data Security Posture Management
    • ניהול מצב אבטחת הנתונים במהדורת Standard
    • שימוש ב-Data Security Posture Management
    • מעקב אחרי רמת אבטחת המידע
  • שירות מצב אבטחה
    • סקירה כללית על מצב האבטחה
    • ניהול מצב האבטחה
    • ניהול משאבים של מצב האבטחה באמצעות אילוצים בהתאמה אישית
    • תבניות של תנוחות
      • BigQuery, essential
      • ‫Cloud Storage, ‏ Essential
      • ‫Cloud Storage, ‏ גרסה מורחבת
      • האבטחה היא ברירת מחדל, חיוני
      • אבטחה כברירת מחדל, מורחבת
      • ‫AI מאובטח, חיוני
      • ‫AI מאובטח, עם אפשרויות הרחבה
      • רשתות VPC, חיוני
      • רשתות VPC, הרחבה
    • תקני תאימות
      • CIS Benchmark 2.0
      • ISO 27001
      • NIST 800-53
      • PCI DSS
  • זיהוי נקודות חולשה וטעויות בהגדרות
  • שירותים שמזהים נקודות חולשה בתוכנה
  • זיהוי נתיבי תקיפה אפשריים באמצעות מנוע הסיכונים
    • סקירה כללית של שילובים רעילים ונקודות חסימה
    • חקירת שילובים רעילים ונקודות צוואר בקבוק
    • סקירה כללית של ציוני החשיפה להתקפות ונתיבי התקפה
    • תמיכה בתכונות של Risk Engine
    • הגדרה וניהול של קבוצת משאבים בעלי ערך גבוה
  • Security Health Analytics
    • סקירה כללית
    • שימוש ב-Security Health Analytics
    • תיקון הממצאים של Security Health Analytics
    • מודולים בהתאמה אישית ל-Security Health Analytics
      • סקירה כללית על מודולים מותאמים אישית ב-Security Health Analytics
      • שימוש במודולים מותאמים אישית ב-Security Health Analytics
      • קידוד של מודול מותאם אישית ל-Security Health Analytics
      • בדיקה של מודולים מותאמים אישית ב-Security Health Analytics
  • הערכת נקודות חולשה ב-Artifact Registry
  • ניהול הרשאות בתשתית ענן (CIEM)
    • סקירה כללית על CIEM
    • הפעלת שירות הזיהוי של CIEM
    • בדיקת ממצאים שקשורים לזהויות ולהרשאות גישה
    • בדיקת כרטיסי תמיכה שקשורים לבעיות בזהויות ובהרשאות גישה
  • Vulnerability Assessment for Google Cloud
    • הפעלה ושימוש בהערכת נקודות חולשה ב-Google Cloud
    • מתן גישה ל-הערכת נקודות חולשה להיקפי האבטחה של VPC Service Controls
  • הערכת נקודות חולשה ב-AWS
    • סקירה כללית
    • הפעלה ושימוש בהערכת נקודות חולשה ב-AWS
    • שינוי או השבתה של הערכת נקודות חולשה ב-AWS
    • מדיניות תפקידים לשימוש בהערכת נקודות חולשה ב-AWS
  • מיון מידע אישי רגיש
    • סקירה כללית על מיון מידע אישי רגיש
    • הפעלה של מיון מידע אישי רגיש ושימוש בו
  • Web Security Scanner
    • סקירה כללית על Web Security Scanner
    • שימוש ב-Web Security Scanner