Passa ai contenuti principali
Google Cloud Documentation
Aree tecnologiche
  • AI e ML
  • Sviluppo di applicazioni
  • Hosting di applicazioni
  • Computing
  • Analisi dei dati e pipeline
  • Database
  • Distribuito, ibrido e multi-cloud
  • Soluzioni di settore
  • Migrazione
  • Networking
  • Osservabilità e monitoraggio
  • Sicurezza
  • Storage
Strumenti per più prodotti
  • Gestione di accessi e risorse
  • Gestione di costi e utilizzo
  • Infrastructure as Code (IaC)
  • SDK, linguaggi, framework e strumenti
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Accedi
  • Security Command Center
Inizia gratuitamente
Panoramica Guide Riferimento Esempi Risorse
Google Cloud Documentation
  • Aree tecnologiche
    • Altro
    • Panoramica
    • Guide
    • Riferimento
    • Esempi
    • Risorse
  • Strumenti per più prodotti
    • Altro
  • Console
  • Scopri
  • Panoramica del prodotto
  • Livelli di servizio
  • Attiva Security Command Center
  • Panoramica dell'attivazione di Security Command Center
  • Livello Standard migliorato e attivato automaticamente per alcuni clienti
  • Pianificare l'attivazione
    • Panoramica della sicurezza di dati e infrastruttura
    • Residenza dei dati
      • Pianificare la residenza dei dati
      • Endpoint regionali di Security Command Center
    • Controlla l'accesso con IAM
      • Controllo dell'accesso con IAM
      • Controllare l'accesso con le attivazioni a livello di organizzazione
      • Controllare l'accesso con le attivazioni a livello di progetto
    • Configurare policy dell'organizzazione personalizzate
    • Attivare CMEK per Security Command Center
    • Panoramica dei Controlli di servizio VPC e di Security Command Center
    • Best practice
      • Best practice di Security Command Center
      • Best practice per il rilevamento del cryptomining
  • Attiva Security Command Center Standard o Premium
    • Attiva il livello Standard di Security Command Center per un'organizzazione
    • Attiva il livello Premium di Security Command Center per un'organizzazione
    • Attiva Security Command Center Standard o Premium per un progetto
    • Funzionalità disponibili con le attivazioni a livello di progetto
  • Attiva Security Command Center Enterprise per un'organizzazione
    • Attiva Security Command Center Enterprise
    • Modifica il livello di Security Command Center Enterprise
    • Connettiti ad AWS per la raccolta di dati di configurazione e risorse
    • Connettiti ad Azure per la configurazione e la raccolta dei dati delle risorse
    • Controllare l'accesso alle funzionalità nelle pagine della console SecOps
    • Mappare e autenticare gli utenti per attivare le funzionalità correlate a SOAR
    • Integra Security Command Center Enterprise con i sistemi di gestione dei ticket
    • Connettiti ad AWS per la raccolta dei dati di log
    • Connettiti a Microsoft Azure per la raccolta dei dati dei log
    • Configurazione avanzata per la gestione delle minacce
    • Aggiornare il caso d'uso aziendale per SOAR
    • Gestire le impostazioni SOAR
  • Configurare servizi di sicurezza aggiuntivi
    • Scegli i servizi da attivare
    • Configurare i servizi di sicurezza
    • Esegui il provisioning delle risorse Security Command Center con Terraform
  • Modifica il livello Standard o Premium di Security Command Center
    • Modifica il livello Standard di Security Command Center
    • Modifica il livello Security Command Center Premium
    • Modificare la configurazione della residenza o della crittografia dei dati
  • Esaminare risultati, problemi e asset
  • Utilizzare Security Command Center nella console Google Cloud
  • Valutare il rischio utilizzando le dashboard Panoramica dei rischi
  • Utilizzare i problemi
    • Panoramica dei problemi
    • Gestisci e risolvi i problemi
    • Regole predefinite del grafico di sicurezza
  • Utilizzare i risultati
    • Panoramica dei risultati
      • Quando aspettarsi i risultati
      • Classi di risultati
      • Gravità dei risultati
      • Ricerca di stati
    • Esaminare e gestire i risultati nella console
    • Modificare le query sui risultati
    • Disattivazione dei risultati in Security Command Center
      • Panoramica dei risultati disattivati
      • Gestisci regole di disattivazione
      • Disattivare singoli risultati
      • Eseguire la migrazione dalle regole di disattivazione statiche a quelle dinamiche
    • Annotare i risultati con i contrassegni di sicurezza
  • Configurare le esportazioni e le notifiche
    • Esportare i dati di Security Command Center
    • Abilitare le notifiche Pub/Sub
    • Trasmettere i risultati a BigQuery
    • Esportare in blocco i risultati in BigQuery
    • Esportare i log in Cloud Logging
    • Attivare le notifiche chat in tempo reale
  • Utilizzare asset e risorse
    • Panoramica di asset e risorse
    • Ispeziona gli asset monitorati da Security Command Center
    • Annotare gli asset con i contrassegni di sicurezza
  • Esplorare il grafico della sicurezza utilizzando le query
  • Generare report sui rischi
    • Panoramica dei report sui rischi
    • Scaricare i report sui rischi
  • Gemini in Security Command Center
  • Gestire la postura di sicurezza e la conformità
  • Compliance Manager
    • Panoramica di Compliance Manager
    • Abilitare Compliance Manager
    • Gestisci framework
    • Riferimento framework
    • Gestire i controlli cloud
    • Scrivere regole per i controlli cloud personalizzati
    • Riferimento al controllo cloud
    • Controlli cloud che supportano solo la scansione batch
    • Monitorare i framework per la conformità
    • Controllare l'ambiente
    • Località di audit per Compliance Manager
    • Utilizzare Compliance Manager con i Controlli di servizio VPC
    • Valutare la conformità senza Compliance Manager (legacy)
  • Gestione della security posture dei dati
    • Panoramica della gestione della security posture dei dati
    • Gestione della security posture dei dati nel livello Standard
    • Utilizzare la gestione della security posture dei dati
    • Monitorare la tua security posture dei dati
  • Servizio di security posture
    • Panoramica della postura di sicurezza
    • Gestire una strategia di sicurezza
    • Gestisci le risorse di security posture utilizzando vincoli personalizzati
    • Modelli di configurazioni di sicurezza
      • BigQuery, essenziale
      • Cloud Storage, essenziale
      • Cloud Storage, esteso
      • Sicuro di default, essenziale
      • Sicuro di default, esteso
      • AI sicura, un elemento essenziale
      • Secure AI, esteso
      • Reti VPC, nozioni di base
      • Reti VPC, estese
    • Standard di conformità
      • CIS Benchmark 2.0
      • ISO 27001
      • NIST 800-53
      • PCI DSS
  • Rileva vulnerabilità ed errori di configurazione
  • Servizi che rilevano le vulnerabilità del software
  • Rilevare possibili percorsi di attacco con Risk Engine
    • Panoramica di combinazioni dannose e punti di congestione
    • Esaminare combinazioni dannose e chokepoint
    • Panoramica dei punteggi di esposizione agli attacchi e dei percorsi di attacco
    • Supporto delle funzionalità di Risk Engine
    • Definire e gestire l'insieme di risorse di alto valore
  • Security Health Analytics
    • Panoramica
    • Utilizzare Security Health Analytics
    • Correggere i risultati di Security Health Analytics
    • Moduli personalizzati per Security Health Analytics
      • Panoramica dei moduli personalizzati per Security Health Analytics
      • Utilizzare moduli personalizzati con Security Health Analytics
      • Creare un modulo personalizzato per Security Health Analytics
      • Testare i moduli personalizzati per Security Health Analytics
  • Valutazione delle vulnerabilità di Artifact Registry
  • Cloud Infrastructure Entitlement Management (CIEM)
    • Panoramica di CIEM
    • Attiva il servizio di rilevamento CIEM
    • Esaminare i risultati relativi a identità e accesso
    • Esaminare le richieste di assistenza per problemi di identità e accesso
  • Valutazione delle vulnerabilità per Google Cloud
    • Abilitare e utilizzare la valutazione delle vulnerabilità per Google Cloud
    • Consenti alla valutazione delle vulnerabilità di accedere ai perimetri Controlli di servizio VPC
  • Valutazione delle vulnerabilità per AWS
    • Panoramica
    • Abilitare e utilizzare la valutazione delle vulnerabilità per AWS
    • Modificare o disattivare la valutazione delle vulnerabilità per AWS
    • Policy del ruolo per l'utilizzo della valutazione delle vulnerabilità con AWS
  • Individuazione dei dati sensibili
    • Panoramica dell'individuazione dei dati sensibili
    • Attivare e utilizzare il rilevamento dei dati sensibili
  • Web Security Scanner
    • Panoramica di Web Security Scanner
    • Utilizzare Web Security Scanner
    • Configurare scansioni personalizzate utilizzando Web Security Scanner
    • Correggere i risultati di Web Security Scanner
  • Convalida l'infrastruttura in base alle policy dell'organizzazione
    • Convalida dell'IaC in base ai criteri dell'organizzazione
    • Tipi di asset e norme supportati per la convalida dell'infrastruttura come codice
    • Integra la convalida dell'IaC con Cloud Build
    • Integra la convalida di IaC con Jenkins
    • Integrare la convalida dell'IaC con GitHub Actions
    • Crea un report di convalida IaC di esempio
  • Rilevare le risorse esposte
  • Indagare sulle vulnerabilità
    • Visualizzare i risultati delle vulnerabilità
    • Dare la priorità alla correzione delle vulnerabilità
  • Proteggere i workload e le applicazioni AI
  • Proteggere i carichi di lavoro AI con AI Protection
    • Panoramica di AI Protection
    • Configurare AI Protection
    • Esaminare la sicurezza dell'AI
  • Proteggere le applicazioni AI con Model Armor
  • Rileva e rispondi alle minacce
  • Rileva le minacce
    • Rilevamento delle minacce in Security Command Center
    • Rileva le minacce ai container GKE
      • Panoramica di Container Threat Detection
      • Testare Container Threat Detection
      • Utilizzare Container Threat Detection
    • Rileva le minacce ai container Cloud Run
      • Panoramica di Cloud Run Threat Detection
      • Testare Cloud Run Threat Detection
      • Utilizzare Cloud Run Threat Detection
    • Rilevare le minacce ai workload agentici
      • Panoramica di Agent Platform Threat Detection
      • Testare Agent Platform Threat Detection
      • Utilizzare Agent Platform Threat Detection
    • Rilevare le minacce dalla registrazione degli eventi
      • Panoramica di Event Threat Detection
      • Testa Event Threat Detection
      • Utilizzare Event Threat Detection
      • Consenti a Event Threat Detection di accedere ai perimetri dei Controlli di servizio VPC
      • Moduli personalizzati per Event Threat Detection
        • Panoramica dei moduli personalizzati per Event Threat Detection
        • Creare e gestire moduli personalizzati
    • Rilevare e rivedere le azioni sensibili
      • Panoramica del servizio Azioni sensibili
      • Testare le azioni sensibili
      • Utilizzare le azioni sensibili
    • Rileva le minacce alle VM
      • Panoramica di Virtual Machine Threat Detection
      • Utilizzo di Virtual Machine Threat Detection
      • Consenti a VM Threat Detection di accedere ai perimetri dei Controlli di servizio VPC
      • Abilita Virtual Machine Threat Detection per AWS
      • Controllare una VM per rilevare segni di manomissione della memoria del kernel
    • Rilevare anomalie esterne
    • Identificare le minacce correlate
      • Panoramica delle minacce correlate
      • Testa le minacce correlate
  • Analizzare e rispondere alle minacce
    • Panoramica
    • Rispondere alle minacce dell'AI
    • Rispondere alle minacce di Cloud Run
    • Rispondere alle minacce di Compute Engine
    • Rispondere alle minacce di Google Kubernetes Engine
    • Rispondere alle minacce di Google Workspace
    • Rispondere alle minacce di rete
    • Esaminare le minacce con rilevamenti selezionati
  • Codice sicuro e integrazione con CI/CD
  • Assured Open Source Software (Assured OSS) per la sicurezza del codice
    • Eseguire l'integrazione con Assured OSS per la sicurezza del codice
    • Configura il supporto di Assured OSS per i Controlli di servizio VPC
    • Configurare e scaricare pacchetti da un repository remoto
    • Scaricare pacchetti da Artifact Registry
      • Scaricare pacchetti Go
      • Scaricare pacchetti Java
      • Scaricare pacchetti Python
    • Accedere ai metadati di sicurezza e verificare i pacchetti
    • Campi dei metadati di sicurezza
    • Pacchetti supportati
      • Elenco dei pacchetti Go supportati
      • Elenco dei pacchetti Java e Python supportati
  • Crea policy di Artifact Guard
    • Panoramica di Artifact Guard
    • Configura l'integrazione CI/CD
    • Configura le policy di Artifact Guard
    • Ruoli e autorizzazioni di protezione artefatti
  • Rilevare le vulnerabilità dei pacchetti nei notebook Colab Enterprise
    • Abilitare e utilizzare Notebook Security Scanner
    • Visualizzare le vulnerabilità dei pacchetti Python
  • Configurazione aggiuntiva
  • Integrazione con altri prodotti
    • Google Security Operations SOAR
    • Cortex XSOAR
    • Elastic Stack
    • Elastic Stack utilizzando Docker
    • Jira
    • QRadar
    • ServiceNow
    • Snyk
    • Splunk
  • Connettersi ad altri cloud provider nel livello Enterprise
    • Amazon Web Services (AWS)
      • Connettiti ad AWS per la raccolta di dati di configurazione e risorse
      • Modifica il connettore per AWS
    • Microsoft Azure
      • Connettiti ad Azure per la configurazione e la raccolta dei dati delle risorse
      • Modifica il connettore per Azure
  • Utilizzare Mandiant Attack Surface Management con i Controlli di servizio VPC
  • Lavorare con le richieste nel livello Enterprise
  • Utilizzare le richieste
    • Panoramica dei casi
    • Utilizzare la postazione di lavoro