SIEM 迁移概览
支持的平台:
Google SecOps
SIEM
本文档介绍了如何执行自助迁移,将 Google Security Operations SIEM 从旧版基础架构迁移到 Google Cloud,从而实现现代化。迁移后,您将能够充分利用 Google SecOps 的最新创新技术,包括 Agentic Security Operations、更高的可靠性、隐私保护、顶级合规性以及新兴威胁、信息中心、数据访问权限控制、安全验证和联合身份验证等新功能,从而获得更出色的安全运营体验。
应迁移哪个 SIEM 实例?
如果您的 SIEM 实例属于以下任何类型,请迁移该实例:
- 未部署到您的 Google Cloud 项目中
- 或者未使用 Google Cloud 身份验证(员工身份联合 / Cloud Identity)
- 或未使用 Google Cloud Identity and Access Management (IAM) 进行基于角色的访问权限控制 (RBAC)
如果您的实例满足以下所有条件,则无需迁移:
- 部署在 Google Cloud 项目中
- 并且使用员工身份联合或 Cloud Identity 进行身份验证
- 并且使用 Google Cloud IAM 进行精细的访问权限管理
为何现在要迁移?
迁移到新基础架构可为您的组织带来多项关键优势:
- 更高的可靠性和安全性:利用 Google Cloud 基础架构提供更高的平台可靠性、更严格的隐私权控制措施,并通过 VPC Service Controls 增强安全控制措施。
- 精细的访问权限控制:从自研 RBAC 过渡到 Google Cloud IAM,实现非常精确的功能和数据访问权限。
- 智能体 SOC 功能:解锁新的智能体功能和 AI 驱动的安全运维。
- 全面的审核:与 Cloud Audit Logs 集成,可更清晰地了解产品操作。
- 合规性:满足不断增长的合规性要求,包括 CMEK、VPC Service Controls、FedRAMP 和区域数据驻留要求。
迁移范围
| Infra | 旧版堆栈 | 现代堆栈 |
| 项目托管 | Google 自有的项目 | 客户拥有的 Google Cloud 项目 |
| Authentication | 旧版 SIEM 身份验证 | Google Cloud 身份验证:员工身份联合 (WIF) 或 Cloud Identity |
| 授权 | 旧版 SIEM RBAC | 功能 RBAC: Google Cloud IAM |
| 审核日志记录 | 有限的内部日志记录 | Cloud Audit Logs:全面的 Google Cloud 日志记录 |
准备工作
在开始迁移之前,请准备好您的 Google Cloud 环境:
- 确定或创建 Google Cloud 组织和Google Cloud 项目。如果您没有相应权限,请与 Google Cloud 管理员联系。
- 将项目与正确的结算账号相关联,确保与您的 Google SecOps 合同保持一致。
执行自助式迁移
按顺序执行以下迁移步骤。这些步骤旨在确保不会对客户造成不利影响,包括不会丢失数据和不会出现产品停机。
- 从 Google 拥有的项目迁移到您的 Google Cloud 项目。
- 从旧版身份验证迁移到 Google Cloud 身份验证。
- 从旧版 RBAC 迁移到功能 RBAC。
- 从旧版 SIEM API 迁移到 Chronicle API。
迁移后
迁移后,您将获得以下增强型 Google SecOps 功能:
- 身份验证:您的身份验证服务将升级为 Cloud Identity 或员工身份联合。
- 授权:您可以基于 Cloud IAM 角色和权限实现精细授权。
- 审核日志:您将拥有全面的日志,可在 Cloud Audit Logs 中查看。
我们随时为您提供帮助
我们知道,您可能需要做一些规划来应对这些变化,我们将在此次转换过程中竭诚相助。如果您有任何疑问或需要帮助,请与 Google SecOps 支持团队联系。