SIEM 迁移概览

支持的平台:

本文档介绍了如何执行自助迁移,将 Google Security Operations SIEM 从旧版基础架构迁移到 Google Cloud,从而实现现代化。迁移后,您将能够充分利用 Google SecOps 的最新创新技术,包括 Agentic Security Operations、更高的可靠性、隐私保护、顶级合规性以及新兴威胁、信息中心、数据访问权限控制、安全验证和联合身份验证等新功能,从而获得更出色的安全运营体验。

应迁移哪个 SIEM 实例?

如果您的 SIEM 实例属于以下任何类型,请迁移该实例

  • 未部署到您的 Google Cloud 项目中
  • 或者未使用 Google Cloud 身份验证(员工身份联合 / Cloud Identity)
  • 未使用 Google Cloud Identity and Access Management (IAM) 进行基于角色的访问权限控制 (RBAC)

如果您的实例满足以下所有条件,则无需迁移

  1. 部署在 Google Cloud 项目中
  2. 并且使用员工身份联合或 Cloud Identity 进行身份验证
  3. 并且使用 Google Cloud IAM 进行精细的访问权限管理

为何现在要迁移?

迁移到新基础架构可为您的组织带来多项关键优势:

  • 更高的可靠性和安全性:利用 Google Cloud 基础架构提供更高的平台可靠性、更严格的隐私权控制措施,并通过 VPC Service Controls 增强安全控制措施。
  • 精细的访问权限控制:从自研 RBAC 过渡到 Google Cloud IAM,实现非常精确的功能和数据访问权限。
  • 智能体 SOC 功能:解锁新的智能体功能和 AI 驱动的安全运维。
  • 全面的审核:与 Cloud Audit Logs 集成,可更清晰地了解产品操作。
  • 合规性:满足不断增长的合规性要求,包括 CMEK、VPC Service Controls、FedRAMP 和区域数据驻留要求。

迁移范围

Infra 旧版堆栈 现代堆栈
项目托管 Google 自有的项目 客户拥有的 Google Cloud 项目
Authentication 旧版 SIEM 身份验证 Google Cloud 身份验证:员工身份联合 (WIF) 或 Cloud Identity
授权 旧版 SIEM RBAC 功能 RBAC: Google Cloud IAM
审核日志记录 有限的内部日志记录 Cloud Audit Logs:全面的 Google Cloud 日志记录

准备工作

在开始迁移之前,请准备好您的 Google Cloud 环境:

  • 确定或创建 Google Cloud 组织Google Cloud 项目。如果您没有相应权限,请与 Google Cloud 管理员联系。
  • 将项目与正确的结算账号相关联,确保与您的 Google SecOps 合同保持一致。

执行自助式迁移

按顺序执行以下迁移步骤。这些步骤旨在确保不会对客户造成不利影响,包括不会丢失数据和不会出现产品停机。

  1. 从 Google 拥有的项目迁移到您的 Google Cloud 项目
  2. 从旧版身份验证迁移到 Google Cloud 身份验证
  3. 从旧版 RBAC 迁移到功能 RBAC
  4. 从旧版 SIEM API 迁移到 Chronicle API

迁移后

迁移后,您将获得以下增强型 Google SecOps 功能:

我们随时为您提供帮助

我们知道,您可能需要做一些规划来应对这些变化,我们将在此次转换过程中竭诚相助。如果您有任何疑问或需要帮助,请与 Google SecOps 支持团队联系。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。