기본 콘텐츠로 건너뛰기
기술 영역
close
AI 및 ML
애플리케이션 개발
애플리케이션 호스팅
컴퓨팅
데이터 분석 및 파이프라인
데이터베이스
분산, 하이브리드, 멀티 클라우드
업종별 솔루션
이전
네트워킹
모니터링 가능성 및 모니터링
보안
Storage
크로스 프로덕트 도구
close
액세스 및 리소스 관리
비용 및 사용량 관리
코드형 인프라
SDK, 언어, 프레임워크, 도구
/
콘솔
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
로그인
Security Command Center
무료로 시작하기
개요
가이드
참조
샘플
리소스
기술 영역
더보기
개요
가이드
참조
샘플
리소스
크로스 프로덕트 도구
더보기
콘솔
Discover
제품 개요
서비스 등급
Security Command Center 활성화
Security Command Center 활성화 개요
일부 고객을 위해 표준 등급이 개선되고 자동으로 활성화됨
활성화 계획
데이터 및 인프라 보안 개요
데이터 상주
데이터 상주 계획
Security Command Center 리전 엔드포인트
IAM으로 액세스 제어
IAM으로 액세스 제어
조직 수준 활성화로 액세스 제어
프로젝트 수준 활성화로 액세스 제어
맞춤 조직 정책 구성
Security Command Center에 CMEK 사용 설정
VPC 서비스 제어 및 Security Command Center 개요
권장사항
Security Command Center 권장사항
암호화폐 채굴 감지 권장사항
Security Command Center 표준 또는 프리미엄 활성화
조직에 Security Command Center Standard 등급 활성화
조직에 Security Command Center 프리미엄 등급 활성화
프로젝트에 Security Command Center 표준 또는 프리미엄 활성화
프로젝트 수준 활성화에서 사용할 수 있는 기능
조직에 Security Command Center Enterprise 활성화
Security Command Center Enterprise 활성화
Security Command Center Enterprise 등급 수정
구성 및 리소스 데이터 수집을 위해 AWS에 연결
구성 및 리소스 데이터 수집을 위해 Azure에 연결
SecOps 콘솔 페이지의 기능에 대한 액세스 제어
사용자를 매핑하고 인증하여 SOAR 관련 기능 사용 설정
티켓팅 시스템과 Security Command Center Enterprise 통합
로그 데이터 수집을 위해 AWS에 연결
로그 데이터 수집을 위해 Microsoft Azure에 연결
위협 관리를 위한 고급 구성
SOAR의 Enterprise 사용 사례 업데이트
SOAR 설정 관리
추가 보안 서비스 구성
사용 설정할 서비스 선택
보안 서비스 구성
Terraform으로 Security Command Center 리소스 프로비저닝
Security Command Center 표준 또는 프리미엄 등급 수정
Security Command Center Standard 등급 수정
Security Command Center 프리미엄 등급 수정
데이터 저장 위치 또는 데이터 암호화 구성 수정
발견 항목, 문제, 애셋 조사
Google Cloud 콘솔에서 Security Command Center 사용
위험 개요 대시보드를 사용하여 위험 평가
문제 작업
Issues 개요
문제 관리 및 해결
사전 정의된 보안 그래프 규칙
발견 항목 작업
발견 항목 개요
결과가 표시되는 시기
발견 항목 클래스
발견 사항 심각도
발견 항목 상태
콘솔에서 발견 항목 검토 및 관리
발견 항목 쿼리 수정
Security Command Center에서 발견 항목 숨기기
발견 항목 숨기기 개요
숨기기 규칙 관리
개별 발견 항목 숨기기
정적 숨기기 규칙에서 동적 숨기기 규칙으로 마이그레이션
보안 표시로 발견 항목에 주석 추가
내보내기 및 알림 구성
Security Command Center 데이터 내보내기
Pub/Sub 알림 사용 설정
BigQuery에 발견 항목 스트리밍
BigQuery로 발견 사항 일괄 내보내기
Cloud Logging으로 로그 내보내기
실시간 채팅 알림 사용 설정
애셋 및 리소스 작업
애셋 및 리소스 개요
Security Command Center에서 모니터링하는 애셋 검사
보안 표시로 애셋에 주석 추가
쿼리를 사용하여 보안 그래프 살펴보기
위험 보고서 생성
위험 보고서 개요
위험 보고서 다운로드
Security Command Center의 Gemini
보안 상황 및 규정 준수 관리
규정 준수 관리자
규정 준수 관리자 개요
규정 준수 관리자 사용 설정
프레임워크 관리
프레임워크 참조
클라우드 제어 관리
커스텀 클라우드 제어 규칙 작성
클라우드 제어 참조
일괄 스캔만 지원하는 클라우드 컨트롤
프레임워크의 규정 준수 여부 모니터링
환경 감사
규정 준수 관리자의 감사 위치
VPC 서비스 제어와 함께 규정 준수 관리자 사용
규정 준수 관리자 없이 규정 준수 평가 (기존)
데이터 보안 상황 관리
데이터 보안 상황 관리 개요
Standard 등급의 데이터 보안 상황 관리
데이터 보안 상황 관리 사용
데이터 보안 상황 모니터링
보안 상황 서비스
보안 상황 개요
보안 상황 관리
커스텀 제약 조건을 사용하여 보안 상태 리소스 관리
상황 템플릿
BigQuery, 필수
Cloud Storage, 필수
Cloud Storage, 확장 요소
기본 보안, 필수
기본 보안, 확장 요소
보안 AI, 필수 요소
보안 AI, 확장 요소
VPC 네트워킹, 필수
VPC 네트워킹, 확장 요소
규정 준수 표준
CIS 벤치마크 2.0
ISO 27001
NIST 800-53
PCI DSS
취약점 및 잘못된 구성 감지
소프트웨어 취약점을 감지하는 서비스
Risk Engine으로 가능한 공격 경로 감지
유해한 조합 및 초크 포인트 개요
유해한 조합 및 초크 포인트 조사
공격 노출 점수 및 공격 경로 개요
Risk Engine 기능 지원
고가치 리소스 세트 정의 및 관리
Security Health Analytics
개요
Security Health Analytics 사용
Security Health Analytics 발견 항목 해결
Security Health Analytics용 커스텀 모듈
Security Health Analytics용 커스텀 모듈 개요
Security Health Analytics에 커스텀 모듈 사용
Security Health Analytics용 커스텀 모듈 코딩
Security Health Analytics용 커스텀 모듈 테스트
Artifact Registry 취약점 평가
클라우드 인프라 사용 권한 관리(CIEM)
CIEM 개요
CIEM 감지 서비스 사용 설정
ID 및 액세스 발견 항목 조사
ID 및 액세스 문제 케이스 검토
Google Cloud의 취약점 평가
Google Cloud용 취약점 평가 사용 설정 및 사용
취약점 평가가 VPC 서비스 제어 경계에 액세스하도록 허용
AWS용 취약점 평가
개요
AWS용 취약점 평가 사용 설정 및 사용
AWS에 대한 취약점 평가 수정 또는 사용 중지
AWS에서 취약점 평가를 사용하기 위한 역할 정책
민감한 정보 검색
민감한 데이터 검색 개요
민감한 정보 검색 사용 설정 및 사용
Web Security Scanner
Web Security Scanner 개요
Web Security Scanner 사용
Web Security Scanner를 사용하여 커스텀 스캔 설정
Web Security Scanner 발견 항목 해결
조직 정책에 따라 인프라 검증
조직 정책에 따라 IaC 검증
IaC 검증에 지원되는 애셋 유형 및 정책
Cloud Build와 IaC 검증 통합
IaC 검증을 Jenkins와 통합
IaC 검증을 GitHub Actions와 통합
샘플 IaC 검증 보고서 만들기
노출된 리소스 감지
취약점 조사
취약점 발견 항목 보기
취약점 해결 우선순위 지정
AI 워크로드 및 애플리케이션 보호
AI 보호로 AI 워크로드 보호
AI 보호 개요
AI 보호 구성
AI 보안 검토
Model Armor로 AI 애플리케이션 보호
위협 감지 및 대응
위협 감지
Security Command Center의 위협 감지
GKE 컨테이너에 대한 위협 감지
Container Threat Detection 개요
Container Threat Detection 테스트
Container Threat Detection 사용
Cloud Run 컨테이너에 대한 위협 감지
Cloud Run Threat Detection 개요
Cloud Run Threat Detection 테스트
Cloud Run Threat Detection 사용
에이전트 워크로드에 대한 위협 감지
Agent Platform 위협 탐지 개요
Agent Platform Threat Detection 테스트
Agent Platform 위협 탐지 사용
이벤트 로깅에서 위협 감지
Event Threat Detection 개요
Event Threat Detection 테스트
Event Threat Detection 사용
Event Threat Detection이 VPC 서비스 제어 경계에 액세스하도록 허용
Event Threat Detection용 커스텀 모듈
Event Threat Detection용 커스텀 모듈 개요
커스텀 모듈 생성 및 관리
민감한 작업 감지 및 검토
민감한 작업 서비스 개요
민감한 작업 테스트
민감한 작업 사용
VM에 대한 위협 감지
Virtual Machine Threat Detection 개요
Virtual Machine Threat Detection 사용
VM Threat Detection이 VPC 서비스 제어 경계에 액세스하도록 허용
AWS용 VM Threat Detection 사용 설정
VM에서 커널 메모리 조작의 징후 검사
외부 이상 감지
상관관계가 있는 위협 식별
상관관계가 있는 위협 개요
상관관계가 있는 위협 테스트
위협 조사 및 대응
개요
AI 위협에 대응하기
Cloud Run 위협에 대응
Compute Engine 위협에 대응하기
Google Kubernetes Engine 위협에 대응하기
Google Workspace 위협에 대응하기
네트워크 위협에 대응하기
선별된 감지로 위협 조사
보안 코딩 및 CI/CD와 통합
코드 보안을 위한 Assured Open Source Software (Assured OSS)