跳至主要內容
Google Cloud Documentation
技術領域
  • AI 和機器學習
  • 應用程式開發
  • 應用程式託管
  • 運算
  • 資料分析和管道
  • 資料庫
  • 分散式雲端、混合雲和多雲端
  • 產業解決方案
  • 遷移
  • 網路
  • 觀測能力與監控
  • 安全性
  • Storage
跨產品工具
  • 存取權與資源管理
  • 費用與用量管理
  • 基礎架構即程式碼
  • SDK、語言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
登入
  • Security Command Center
免費試用
總覽 指南 參考資料 範例 資源
Google Cloud Documentation
  • 技術領域
    • 更多
    • 總覽
    • 指南
    • 參考資料
    • 範例
    • 資源
  • 跨產品工具
    • 更多
  • 控制台
  • Discover
  • 產品總覽
  • 服務級別
  • 啟用 Security Command Center
  • 啟用 Security Command Center 的簡介
  • 為部分客戶強化標準級並自動啟用
  • 規劃啟用程序
    • 資料與基礎架構安全性總覽
    • 資料落地
      • 規劃資料落地設定
      • Security Command Center 區域端點
    • 使用 IAM 控管存取權
      • 使用 IAM 控管存取權
      • 透過機構層級啟用項目控管存取權
      • 透過專案層級啟用功能控管存取權
    • 設定自訂機構政策
    • 為 Security Command Center 啟用 CMEK
    • VPC Service Controls 和 Security Command Center 總覽
    • 最佳做法
      • Security Command Center 最佳做法
      • 加密貨幣挖礦偵測最佳做法
  • 啟用 Security Command Center Standard 或 Premium
    • 為機構啟用 Security Command Center Standard 級別
    • 為機構啟用 Security Command Center Premium 級別
    • 為專案啟用 Security Command Center Standard 或 Premium
    • 專案層級啟用後可用的功能
  • 為機構啟用 Security Command Center Enterprise
    • 啟用 Security Command Center Enterprise
    • 修改 Security Command Center Enterprise 級別
    • 連線至 AWS,收集設定和資源資料
    • 連線至 Azure,收集設定和資源資料
    • 控管 SecOps 控制台頁面的功能存取權
    • 對應及驗證使用者,啟用 SOAR 相關功能
    • 整合 Security Command Center Enterprise 與支援單處理系統
    • 連線至 AWS 以收集記錄資料
    • 連線至 Microsoft Azure 以收集記錄資料
    • 威脅管理進階設定
    • 更新 SOAR 的企業用途
    • 管理 SOAR 設定
  • 設定其他安全性服務
    • 選擇要啟用的服務
    • 設定安全服務
    • 使用 Terraform 佈建 Security Command Center 資源
  • 修改 Security Command Center Standard 或 Premium 級別
    • 修改 Security Command Center Standard 級別
    • 修改 Security Command Center Premium 級別
    • 修改資料落地控管機制或資料加密設定
  • 調查發現結果、問題和資產
  • 在 Google Cloud 控制台中使用 Security Command Center
  • 使用「風險總覽」資訊主頁評估風險
  • 處理問題
    • 問題總覽
    • 管理及修復問題
    • 預先定義的安全圖表規則
  • 處理發現項目
    • 發現項目總覽
      • 預計何時會收到調查結果
      • 發現項目種類
      • 發現項目的嚴重性
      • 尋找狀態
    • 在控制台中查看及管理發現項目
    • 編輯發現項目查詢
    • 略過 Security Command Center 中的發現項目
      • 忽略發現項目總覽
      • 管理忽略規則
      • 忽略個別發現項目
      • 從靜態忽略規則遷移至動態忽略規則
    • 使用安全標記為發現項目加上註解
  • 設定匯出作業和通知
    • 匯出 Security Command Center 資料
    • 啟用 Pub/Sub 通知
    • 將發現項目串流至 BigQuery
    • 將大量發現項目匯出至 BigQuery
    • 將記錄檔匯出至 Cloud Logging
    • 啟用即時通訊通知
  • 使用資產和資源
    • 素材資源總覽
    • 檢查 Security Command Center 監控的資產
    • 使用安全標記為資產加上註解
  • 使用查詢探索安全圖表
  • 產生風險報告
    • 風險報表總覽
    • 下載風險報告
  • Gemini in Security Command Center
  • 管理安全防護機制和法規遵循
  • Compliance Manager
    • Compliance Manager 總覽
    • 啟用 Compliance Manager
    • 管理框架
    • 架構參考資料
    • 管理雲端控制項
    • 為自訂雲端控管機制撰寫規則
    • CloudControl 參考資料
    • 僅支援批次掃描的雲端控管機制
    • 監控架構是否符合法規
    • 稽核您的環境
    • 法規遵循管理員的稽核位置
    • 將 Compliance Manager 與 VPC Service Controls 搭配使用
    • 不使用 Compliance Manager (舊版) 評估法規遵循情形
  • 資料安全防護機制管理
    • 資料安全防護機制管理總覽
    • Standard 層級的資料安全防護機制管理
    • 使用資料安全防護機制管理
    • 監控資料安全防護機制
  • 安全防護機制服務
    • 安全防護機制總覽
    • 管理安全防護機制
    • 使用自訂限制條件管理安全防護機制資源
    • 防護機制範本
      • BigQuery 基礎知識
      • Cloud Storage 基礎版
      • Cloud Storage (延長)
      • 預設採用安全設定,至關重要
      • 預設安全防護功能,擴充功能
      • 安全 AI 基礎
      • 安全 AI,擴展功能
      • 虛擬私有雲網路基本概念
      • 虛擬私有雲網路 (進階)
    • 法規遵循標準
      • CIS Benchmark 2.0
      • ISO 27001
      • NIST 800-53
      • PCI DSS
  • 偵測安全漏洞和設定錯誤
  • 偵測軟體安全漏洞的服務
  • 使用風險引擎偵測可能的攻擊路徑
    • 有害組合和瓶頸總覽
    • 調查有害組合和瓶頸
    • 受攻擊風險分數和攻擊路徑簡介
    • 風險引擎功能支援
    • 定義及管理高價值資源集
  • 安全性狀態分析
    • 總覽
    • 使用安全狀態分析
    • 修正安全狀態分析發現項目
    • Security Health Analytics 自訂模組
      • 安全狀態分析自訂模組總覽
      • 搭配安全狀態分析使用自訂模組
      • 為 Security Health Analytics 編寫自訂模組
      • 測試 Security Health Analytics 的自訂模組
  • Artifact Registry 安全漏洞評估
  • Cloud Infrastructure Entitlement Management (CIEM)
    • CIEM 總覽
    • 啟用 CIEM 偵測服務
    • 調查身分與存取權發現項目
    • 查看身分與存取權問題的案件
  • Google Cloud 安全漏洞評估
    • 啟用及使用 Google Cloud 的安全漏洞評估功能
    • 允許安全漏洞評估功能存取 VPC Service Controls 範圍
  • AWS 安全漏洞評估
    • 總覽
    • 啟用及使用 AWS 的安全漏洞評估功能
    • 修改或停用 AWS 的安全漏洞評估功能
    • 搭配使用安全漏洞評估與 AWS 的角色政策
  • 機密資料探索
    • 機密資料探索總覽
    • 啟用及使用機密資料探索功能
  • Web Security Scanner
    • Web Security Scanner 簡介
    • 使用 Web Security Scanner
    • 使用 Web Security Scanner 設定自訂掃描
    • 修正 Web Security Scanner 發現項目
  • 根據機構政策驗證基礎架構
    • 依據機構政策驗證 IaC
    • 支援的 IaC 驗證素材資源類型和政策
    • 將 IaC 驗證與 Cloud Build 整合
    • 將 IaC 驗證與 Jenkins 整合
    • 將 IaC 驗證與 GitHub Actions 整合
    • 建立 IaC 驗證報告範例
  • 偵測暴露於風險中的資源
  • 調查安全漏洞
    • 查看安全漏洞發現項目
    • 優先修復安全漏洞
  • 保護 AI 工作負載和應用程式
  • 透過 AI 保護功能保護 AI 工作負載
    • AI Protection 總覽
    • 設定 AI 保護
    • 查看 AI 安全性
  • 使用 Model Armor 保護 AI 應用程式
  • 偵測並因應安全性威脅
  • 偵測威脅
    • Security Command Center 中的威脅偵測
    • 偵測 GKE 容器的威脅
      • Container Threat Detection 總覽
      • 測試 Container Threat Detection
      • 使用 Container Threat Detection
    • 偵測 Cloud Run 容器的威脅