Bedrohungen über Cloud-Plattformen hinweg erkennen und untersuchen

Bestimmte Funktionen für die Bedrohungsuntersuchung in der Enterprise-Stufe von Security Command Center basieren auf Google Security Operations, einschließlich ausgewählter Erkennungsregeln, die Bedrohungserkennung auf anderen Cloud-Plattformen sowie Fälle, um Ihre Untersuchungen zu verwalten.

Mit den ausgewählten Regeln können Sie Muster in Google Cloud-, AWS- und Azure-Daten erkennen. Diese Funktionen erweitern die Bedrohungserkennung von Security Command Center Enterprise, damit Sie weitere Bedrohungsmuster in weiteren Cloud-Umgebungen zu identifizieren.

Allgemeine Informationen zur Verwendung ausgewählter Erkennungsmechanismen finden Sie unter Erste Schritte mit ausgewählten Erkennungsmechanismen.

Ausgewählte Erkennungen für AWS-Daten

Siehe Übersicht über die Cloud Threats-Kategorie finden Sie Informationen zu verfügbaren ausgewählten Erkennungen für AWS-Daten und zu den erforderlichen Daten für jeden Regelsatz. Informationen zum Aufnehmen von Daten, die für diese Regelsätze erforderlich sind, finden Sie unter:

Ausgewählte Erkennungen für Microsoft Azure-Daten

Siehe Ausgewählte Erkennungen für Microsoft Azure- und Microsoft Entra ID-Daten finden Sie Informationen zu verfügbaren Regelsätzen und den erforderlichen Azure-Daten.

Informationen zum Aufnehmen von Azure- und Microsoft Entra ID-Daten, die für diese Regelsätze erforderlich sind, finden Sie hier:

Nächste Schritte