Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

NetApp Ransomware ResilienceでGoogle SecOps SIEMを設定する

共同作成者 netapp-ahibbard

NetApp Ransomware Resilienceは、Google SecOpsとのセキュリティ情報およびイベント管理(SIEM)をネイティブでサポートします。Ransomware ResilienceをGoogle SecOpsに接続することで、脅威分析と検出のためのイベントデータを自動的に送信し、ランサムウェア対策とイベント管理を効率化できます。

開始する前に

NetApp Ransomware Resilienceで Google SecOps を有効にする前に、サービス間の接続を有効にするためにGoogle SecOps にログタイプとWebhookを登録する必要があります。

Google SecOps を設定する

Google SecOps で以下の手順を実行してください:

ログタイプを作成する
  1. Google SecOps で、「設定」>「SIEM設定」>「利用可能なログの種類」に移動します。

    NETAPP_RANSOMWARE_RESILIENCEログタイプを使用することをお勧めします。これを使用しない場合は、カスタムログタイプを作成してください。

  2. NETAPP_RANSOMWARE_RESILIENCEログタイプを使用する場合、あらかじめ構築されたパーサーが含まれているため、それ以上の操作は必要ありません。

    カスタムログタイプを使用する場合は、パーサーを作成する必要があります。SIEM Settings > Parsers > Create Parser に移動してパーサーを作成します。

Webhook を登録する
  1. Google SecOps で、「設定」 > 「SIEM設定」 > 「フィード」に移動します。

  2. Add new feed を選択します。

  3. 「ログタイプの作成」ワークフローで使用したログタイプを選択します。

  4. *ソースタイプ*をWebhookに設定してから、フィードを保存します。

  5. *詳細*タブを開きます。NetApp Ransomware Resilienceで認証する際に使用する*WebhookエンドポイントURL*をコピーします。

  6. *Secret key*タブを開きます。秘密鍵を生成するか、既に作成済みの場合はコピーしてください。NetApp Ransomware Resilienceで認証を行う際に使用するキーを保存してください。

  7. 組織のGoogle APIキー作成プロセスを使用して、*APIキー*を作成してください。

Ransomware ResilienceでGoogle SecOpsを認証する

  1. Ransomware Resilienceで、サイドバーの*Settings*を選択します。

  2. 設定ページで、SIEM接続タイルの「接続」を選択し、ドロップダウンメニューから「Google SecOps」を選択します。

    SIEM接続オプションのスクリーンショット

  3. *前提条件*および*Webhookフィード*のセクションを確認してください。

  4. * 認証 * セクションを展開します。

    1. Google SecOps からコピーした Webhook URL を入力してください。

    2. Google SecOpsから*シークレットキー*と*APIキー*を入力します。

  5. "イベント配送ルート"を選択してください。SIEMイベントをSIEMエンドポイントに配信するには、*NetApp Console経由で配信*を選択します。ネットワーク上に既に存在するコンソールエージェント経由でイベントをルーティングするには、*コンソールエージェント経由で配信*を選択します。

    「Console エージェント経由で配信する」を選択した場合は、ドロップダウンメニューから使用する Console エージェントを選択してください。

  6. *接続*を選択して、SIEMデータの送信を開始します。