Open11
2025年気になるGoogle Cloudアップデート・ブログ記事

アウトプットの習慣をつけるために1週間に1度SecOps関連で気になるGoogle Cloudアップデートやブログ記事を書いていく。

20250119
- パブリックプレビューになったNative Dashboards
既存のSIEMダッシュボードで感じていた不便さが改善しているように感じる。
早くGeminiでのダッシュボード作成が実装されますように。
- 2025/01/11のアップデート
ログイン関連のアップデートが出ている。ケースセンシティブの話だろうか。
- Cloud Logging と Cloud Monitoring で Gemini for Google Cloud の使用状況を把握する
今週読んだ生成AIプロンプトインジェクションの話を思い出した。
生成AI関連のカスタムルールを作るのは知識面で骨が折れそうなのでcurated detectionsの登場に期待したい。

20250126
- 2025/01/19のアップデート
製品・サービスごとのログ収集設定のドキュメントが一か所に集約された。
- 2025/01/20のアップデート
Python 3.7 は非推奨になるため、2025/06/01までにIntegrationのアップデートが必要。
- 2025/01/21のアップデート
curated detectionsの変更(一部ルールの削除)。
「アラート量が多い」ためとあるが過検知起因と考えてよいのか疑問が残る。
- Native Dashboards関連の情報
ブログ、リファレンス、フォーラムで見つけた情報があったため書き留める。
- Cloud Loggingにリージョン別のログ取り込みクォータが追加される
Google CloudのログのDirect ingestionにてよく使用するため覚えておく。
- プリンシパルアクセス境界ポリシー
IAM周りのログ収集に関連して気になったので書き留めておく。

20250202
- ATIルールセットのアップデート
ATIルールセットでセキュリティ結果アクションがBLOCKEDまたはQUARANTINED の場合にアラートを発報しない設定に出来るようになったとのこと。
Curated Detectionsでも実装されてほしい。
- MSSP向けアップデート
- 同一ブラウザプロファイルを使用しての複数のGoogle SecOpsアカウントログインサポート外に
- 環境グループのアップデート
- SIEM のみ・SOAR のみのユーザーの追加方法
SIEM のみ・SOAR のみのユーザーをGoogle SecOpsに追加する方法が公開された。
- Vertex AIのIntegration登場
使い方次第で自動での処理が捗りそう。ユースケースを見てみたい。
- Google Security Operations(旧 Chronicle)2024 年第 4 四半期機能まとめ

20250209
- SecOpsへのデータインポートのレイテンシを調査する方法
データが届いていないことを検知する方法は知っていたがレイテンシを調査する方法は知らなかった。
障害の調査に備えて覚えておく。
- Google CloudへのログインMFA有効化必須に
SecOpsのログインにも関連するため書き留める。

20250216
- Cloud Monitoringで組織ポリシーを作成・適用できるようになった
監視にてCloud Monitoringをよく使用するため書き留めておく。
- 攻撃者によるGemini悪用についてのレポート
攻撃者は部分的・補助的にAIを利用していること、国別の傾向を知ることができた。
- SCC Enterpriseの紹介
SCC EnterpriseはGoogle SecOpsの一部機能が利用出来るサービスであるため理解したい。
- IntegrationsにてWorkload Identityを使用して認証する方法
サービスアカウントキーの利用はセキュリティ上の懸念があるため可能な限りWorkload Identityを使用したい。

20250224
- データテーブル機能パブリックプレビューに
リファレンスリストの進化版だろうか。出来ることの幅が広がっているように見える。
- AWS - GuardDuty ルールセットの追加
- ネイティブダッシュボードの使い方
- HTTP V2 integrationの使い方
APIの処理終了を待って次のアクションを実行出来るとのこと。試してみたい。
- CIEMの新機能
ADの誤った設定を検出できるようになったとのこと。書き留めておく。

20250302
- カスタムフィールド機能
ロールバックされたがアラートビュー等にカスタムフィールドを追加できる機能が追加された。
- ネイティブダッシュボードの使い方
- ログ送信状況を可視化するダッシュボード
- Generative AIとSecOps

20250310
- カスタムフィールド機能がGAに
- アラートのSeverityとケースのSeverityの不一致
Google Chronicle Alert コネクタのアップデートで解消されるとのこと。
バグではないかと気になっていたのですっきりした。
- 生成 AI アプリ保護のフルマネージドサービス Model Armor が公開
- Sensitive Data Protection(旧 DLP)で日本の法人番号が検知可能に
- Data Loss Prevention が Gmail で一般公開(GA)

20250318
- サインイン設定の追加機能(メールグループを利用したユーザーマッピング)
- セッションタイムアウト時間の延長
- Curated Detectionの変更(ルールの削除)
- Google SecOps:カスタムルールで柔軟な脅威検出を実現する

20250323
・リモートエージェント関連の更新
・YALA-L2.0を使用したUDM検索
結果をグループ化できるようになったとのこと。
・来月のオンラインイベント
ログインするとコメントできます