SIEM 遷移作業總覽

支援語言:

本文說明如何進行自助式遷移,將舊版基礎架構的 Google Security Operations SIEM 升級至 Google Cloud。遷移後,您就能充分運用 Google SecOps 的最新創新技術,包括 Agentic Security Operations、更高的可靠性、隱私權、頂級法規遵循狀態,以及新功能,例如新興威脅、資訊主頁、資料存取權控管、安全性驗證和同盟。

應遷移哪個 SIEM 執行個體?

如果您的 SIEM 執行個體屬於下列任何類型,請遷移該執行個體

  • 未部署至專案 Google Cloud
  • 未使用 Google Cloud 驗證 (員工身分聯盟 / Cloud Identity)
  • 未使用 Google Cloud Identity and Access Management (IAM) 進行角色式存取控管 (RBAC)

如果執行個體符合所有下列條件,就不需要遷移

  1. 部署在 Google Cloud 專案中
  2. 使用 Workforce Identity Federation 或 Cloud Identity 進行驗證
  3. AND 使用 Google Cloud IAM 管理精細的存取權限

為何要立即遷移?

遷移至新基礎架構可為貴機構帶來多項重大優勢:

  • 提升可靠性和安全性:運用 Google Cloud 基礎架構提供更高的平台可靠性、更嚴格的隱私權控管機制,以及透過 VPC Service Controls 強化安全控管機制。
  • 精細的存取權控管:從自行開發的 RBAC 轉換為 Google Cloud IAM,可精確設定功能和資料存取權限。
  • 代理式 SOC 功能:解鎖全新代理能力和 AI 輔助資安營運作業。
  • 全面稽核:與 Cloud 稽核記錄整合,可進一步瞭解產品動作。
  • 法規遵循:滿足日益嚴格的法規遵循要求,包括 CMEK、VPC Service Controls、FedRAMP 和區域資料落地要求。

遷移範圍

Infra 舊版堆疊 現代化堆疊
專案託管 Google 擁有的專案 客戶擁有的專案 Google Cloud
驗證 舊版 SIEM 驗證 Google Cloud 驗證:員工身分聯盟 (WIF) 或 Cloud Identity
授權 舊版 SIEM RBAC 功能 RBAC: Google Cloud IAM
稽核記錄 內部記錄有限 Cloud 稽核記錄:全面記錄 Google Cloud

事前準備

開始遷移前,請先準備 Google Cloud 環境:

  • 找出或建立 Google Cloud 機構Google Cloud 專案。如果沒有相關權限,請與 Google Cloud 管理員聯絡。
  • 將專案連結至正確的帳單帳戶,與 Google SecOps 合約一致。

執行自助式遷移作業

請依序執行下列遷移步驟。這些步驟旨在確保不會對消費者造成負面影響,包括不會遺失資料,也不會造成產品停機。

  1. 從 Google 擁有的專案遷移至您的 Google Cloud 專案
  2. 從舊版驗證遷移至 Google Cloud 驗證
  3. 從舊版 RBAC 遷移至功能 RBAC
  4. 從舊版 SIEM API 遷移至 Chronicle API

遷移之後

遷移後,您將獲得下列強化版 Google SecOps 功能:

我們很樂意提供協助

我們瞭解您可能需要事先規劃來因應這些異動,因此將在這段過渡期間全力支援。如有任何問題或需要協助,請與 Google SecOps 支援團隊聯絡。

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求解答。