Gestion des journaux de la plateforme de cloud Google

La plateforme de cloud Google offre une série de services aux organisations pour héberger leurs applications et données dans le cloud, dont les solutions IaaS, PaaS et SaaS. Elle permet de créer et gérer des machines virtuelles, de créer des applications Web, de gérer des clusters d’appareils, de stocker des données, etc. La plateforme contenant des applications et données stratégiques, un suivi étroit s’avère crucial.

Cloud Security Plus simplifie le suivi avec une gamme de rapports complets, prédéfinis, sur la sécurité réseau, l’activité VPC, les services réseau, la connectivité hybride, les fonctions cloud et App Engine. Ces rapports facilitent un suivi précis de chaque activité de la plateforme de cloud Google.

Collecte de journaux

Les journaux de la plateforme de cloud Google contiennent une information vitale sur tous les événements ayant lieu dans l’environnement. Cloud Security Plus collecte les journaux à l’aide d’appels RPC, les analyse et présente les données sous forme de rapports.

Données utiles

Les rapports prédéfinis donnent un aperçu détaillé de l’activité des utilisateurs, la gestion des identités et des accès, la sécurité réseau, les fonctions cloud, la gestion des ressources, etc. Ils permettent de suivre chaque activité de l’environnement.

Recherche

Le moteur de recherche efficace de Cloud Security Plus localise des champs dans des journaux et produit le résultat voulu. La solution offre une recherche par caractère générique, opérateur booléen, phrase, série et groupée.

Alertes

En cas de détection d’une possible menace dans l’environnement, une série d’alertes prédéfinies et configurables se déclenchent automatiquement pour y remédier. Ces alertes sont envoyées par courriel. On peut les classer par gravité pour que les administrateurs de la sécurité priorisent et traitent d’abord les alertes les plus critiques.