SIEM 遷移作業總覽
支援語言:
Google SecOps
SIEM
本文說明如何進行自助式遷移,將舊版基礎架構的 Google Security Operations SIEM 升級至 Google Cloud。遷移後,您就能充分運用 Google SecOps 的最新創新技術,包括 Agentic Security Operations、更高的可靠性、隱私權、頂級法規遵循狀態,以及新功能,例如新興威脅、資訊主頁、資料存取權控管、安全性驗證和同盟。
應遷移哪個 SIEM 執行個體?
如果您的 SIEM 執行個體屬於下列任何類型,請遷移該執行個體:
- 未部署至專案 Google Cloud
- 或未使用 Google Cloud 驗證 (員工身分聯盟 / Cloud Identity)
- 或未使用 Google Cloud Identity and Access Management (IAM) 進行角色式存取控管 (RBAC)
如果執行個體符合所有下列條件,就不需要遷移:
- 部署在 Google Cloud 專案中
- 且使用 Workforce Identity Federation 或 Cloud Identity 進行驗證
- AND 使用 Google Cloud IAM 管理精細的存取權限
為何要立即遷移?
遷移至新基礎架構可為貴機構帶來多項重大優勢:
- 提升可靠性和安全性:運用 Google Cloud 基礎架構提供更高的平台可靠性、更嚴格的隱私權控管機制,以及透過 VPC Service Controls 強化安全控管機制。
- 精細的存取權控管:從自行開發的 RBAC 轉換為 Google Cloud IAM,可精確設定功能和資料存取權限。
- 代理式 SOC 功能:解鎖全新代理能力和 AI 輔助資安營運作業。
- 全面稽核:與 Cloud 稽核記錄整合,可進一步瞭解產品動作。
- 法規遵循:滿足日益嚴格的法規遵循要求,包括 CMEK、VPC Service Controls、FedRAMP 和區域資料落地要求。
遷移範圍
| Infra | 舊版堆疊 | 現代化堆疊 |
| 專案託管 | Google 擁有的專案 | 客戶擁有的專案 Google Cloud |
| 驗證 | 舊版 SIEM 驗證 | Google Cloud 驗證:員工身分聯盟 (WIF) 或 Cloud Identity |
| 授權 | 舊版 SIEM RBAC | 功能 RBAC: Google Cloud IAM |
| 稽核記錄 | 內部記錄有限 | Cloud 稽核記錄:全面記錄 Google Cloud |
事前準備
開始遷移前,請先準備 Google Cloud 環境:
- 找出或建立 Google Cloud 機構和Google Cloud 專案。如果沒有相關權限,請與 Google Cloud 管理員聯絡。
- 將專案連結至正確的帳單帳戶,與 Google SecOps 合約一致。
執行自助式遷移作業
請依序執行下列遷移步驟。這些步驟旨在確保不會對消費者造成負面影響,包括不會遺失資料,也不會造成產品停機。
- 從 Google 擁有的專案遷移至您的 Google Cloud 專案。
- 從舊版驗證遷移至 Google Cloud 驗證。
- 從舊版 RBAC 遷移至功能 RBAC。
- 從舊版 SIEM API 遷移至 Chronicle API。
遷移之後
遷移後,您將獲得下列強化版 Google SecOps 功能:
- 驗證:驗證服務升級至 Cloud Identity 或 Workforce Identity Federation。
- 授權:您可以根據 Cloud IAM 角色和權限,進行精細的授權。
- 稽核記錄:您可以在 Cloud 稽核記錄中查看完整的記錄。
我們很樂意提供協助
我們瞭解您可能需要事先規劃來因應這些異動,因此將在這段過渡期間全力支援。如有任何問題或需要協助,請與 Google SecOps 支援團隊聯絡。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求解答。