Preise Anmelden Kostenlos testen Support
Alles, was ein Ingenieur tun muss, ist, auf einen Link zu klicken – und er hat alles, was er braucht, an einem Ort. Dieses Maß an Integration und Einfachheit hilft uns, schneller und effektiver zu reagieren.
Sajeeb Lohani
Globaler Technischer Informationssicherheitsbeauftragter (TISO), Bugcrowd
Fallstudie lesen
App-Katalog

Google Cloud Audit-App für Sumo Logic

Verbessern Sie Ihre Google Cloud Audit-Protokolle und gewinnen Sie mehr Kontrolle

quicker resolution 2

Einsatzbereitschaft

Überwachen Sie die GCP-Plattform und alle Audit Trails kontinuierlich in Echtzeit, um Probleme zu beheben, bevor sie sich auf die Benutzer auswirken.

valuable security insights

Tiefere Einblicke in Ihre Sicherheit

Erstellen Sie visuelle Dashboards für Berichte über Netzwerk- und Sicherheitsprobleme und Updates, um die Auswirkungen von Änderungen auf die Benutzeraktivitäten zu ermitteln.


compliance

Verbesserte Benutzerverwaltung

Verschaffen Sie sich einen Überblick über administrative Sicherheitsfragen in Bezug auf Benutzerzugriff, Aktivitäten und Ressourcenmanagement.

GoogleBigQuery Overview

Warum Sumo Logic für Google Cloud Audit?

Die Sumo Logic-Anwendung für Google Cloud Audit unterstützt Ihre Audit- und Compliance-Anforderungen durch die Überwachung von Aktivitäten zur Verfolgung von Administratoraktionen in Ihrer Google Cloud Platform. Dies ermöglicht eine Echtzeit-Analyse aller Audit-Streams von GCP mit detaillierten Angaben zu Benutzeraktivitäten, Administratoraktionen und Authentifizierungsaktivitäten. Vorkonfigurierte Dashboards bieten Einblicke in Netzwerk, Sicherheit, Betrieb und Nutzer Ihrer Google Cloud Platform und der bereitgestellten Anwendungen.

Durch die direkte Integration mit Google Stackdriver bietet Sumo Logic die Möglichkeit, Ihre Google App Engine-Daten in Echtzeit zu beobachten und über interaktive, anpassbare Dashboards Einblicke und Analytics zu erhalten. So können Sie mit der Ausreißererkennung auch nach ungewöhnlichen Traffic-Mustern und verdächtigen Aktivitäten suchen.

  • Betriebsbereitschaft – Überwachen Sie die GCP-Plattform und Audit Trails kontinuierlich in Echtzeit, um Probleme zu beheben, bevor sie sich auf die Benutzer auswirken.
  • Tiefere Sicherheitseinblicke – Erstellen Sie visuelle Dashboards, um über Netzwerk- und Sicherheitsprobleme und Updates zu berichten, um die Auswirkungen von Änderungen auf Benutzeraktivitäten zu erkennen.
  • Enhanced User Admin – Verschaffen Sie sich einen Überblick über die Sicherheitsverwaltung in Bezug auf Benutzerzugriff, Aktivitäten und Ressourcenmanagement.

Erhalten Sie tiefe Einblicke in Ihre Audit-Protokolle

Das Google Cloud Audit Overview-Dashboard bietet tiefe Einblicke in Audit-Aktivitäten, einschließlich der Erstellung und Löschung von Ressourcen, Abläufen, Benutzern und Autorisierungsfehlern.

Gewinnen Sie Sicherheit bei der Skalierung Ihrer Anwendung für Google Cloud Audit und überwachen Sie Statistiken wie:

  • Anzahl und Ort aller in einem bestimmten Zeitraum protokollierten Audit-Aktivitäten auf einer Weltkarte.
  • Anzahl der Ressourcen, die in einer bestimmten Zeitspanne erstellt wurden.
  • Anzahl der Abläufe nach Ressourcen (z. B. in den letzten 24 Stunden).
  • Trend der Anzahl der Autorisierungsfehler.
GoogleCloudAudit overview 1024x816 1
GoogleCloudAudit networkSecurity 1024x676 1

Detaillierte Netzwerk- und Sicherheitsanalyse

Das Google Cloud Audit Network and Security-Dashboard zeigt Details zu Netzwerk- und Sicherheitsvorgängen, einschließlich Autorisierungsfehlern und Firewall-Änderungen.

Überwachen Sie Statistiken wie:

  • Anzahl der Netzwerk- und Sicherheitsvorgänge über einen bestimmten Zeitraum (z. B. die letzten 24 Stunden).
  • Trends der Autorisierungsfehler in einem bestimmten Zeitraum.
  • Aktuelle Firewall-Änderungen zu jedem beliebigen Zeitpunkt, einschließlich: Zeitstempel, Benutzer, Methode, Bereiche, Richtung, Aktion, Protokoll und Ports.
  • Jüngste Autorisierungsfehler in einem bestimmten Zeitraum mit Zeitstempel, Benutzer, Aktion, Projekt, Ländername, Stadt und aufrufende IP-Adressen auf der Weltkarte.
  • Firewall-Regeln mit allen in den letzten 24 Stunden zugelassenen Vorgängen, allen gemeldeten Protokollen einschließlich Zeitstempel, Benutzer, Methode, Bereiche, Richtung und Ports.
  • Kurzlebige Netzwerkressourcen im Zeitverlauf, einschließlich Name des Erstellers, Terminators und der Ressource.

Vollständige Sichtbarkeit der operativen Aktivitäten

Das Google Cloud Audit Operations-Dashboard zeigt alle operativen Aktivitäten an, einschließlich der Aktionen, angeforderten Dienste sowie der Erstellung und Löschung von Ressourcen.

Überwachen Sie Statistiken wie:

  • Zählung aller Aktionen in der letzten Stunde
  • Anzahl der angeforderten GCP-Dienste im Laufe der Zeit.
  • Anzahl der Vorgänge nach GCP-Projekt im Laufe der Zeit.
  • Einblicke in Vorgänge, einschließlich Zeitstempel, Benutzer, Aktion, Berechtigung, Projekt und IP-Adresse.
  • Erstellte Ressourcen im Laufe der letzten 24 Stunden.
  • Gelöschte Ressourcen im Laufe der letzten 24 Stunden.
GoogleCloudAudit operations 1024x610 1
GoogleCloudAudit users 1024x688 1

Benutzerverhalten visualisieren

Das Google Cloud Audit User-Dashboard visualisiert alle Benutzeraktivitäten, einschließlich des Standorts, der wichtigsten Nutzer, Erstellungen und Löschungen.

Überwachen Sie Statistiken wie:

  • Anzahl und Standort der Benutzer in Echtzeit auf einer Weltkarte.
  • Visualisierung der Benutzeraktivitätsanzahlen im Laufe der Zeit.
  • Die 10 wichtigsten Aktivitäten der Benutzer des letzten Tages.
  • Wichtigste 10 Benutzer der letzten 24 Stunden.
  • Erstellungen und Löschungen nach Benutzer für einen bestimmten Zeitraum.