# Google Security Operations (Chronicle)

## 概要

Keeperは、Google Security Operations (旧Google Chronicle) へのイベントストリーミングに対応しています。外部へのログ出力はリアルタイムで行われ、新しいイベントはほぼ即座に反映されます。設定手順は以下をご覧ください。

{% stepper %}
{% step %}

### APIキーの作成

Google Cloudコンソールにアクセスし、Google Security Operations (Chronicle) 環境に関連付けられたプロジェクトを選択します。 **\[APIsとサービス]** > **\[認証情報]** を開き、**\[認証情報を作成]** > **\[APIキー]** を選択して新しいAPIキーを作成します。 APIキーの作成後、そのキーを編集し、制限を適用します。 APIキーが「**Chronicle API**」専用になるように制限を設定してください。 このAPIキーは、次の手順 (3) で使用するため、必ず保存しておいてください。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FpVZxNMHGVZferUQvCkC2%2Fimage.png?alt=media&#x26;token=667b5ae1-83fd-4b29-b756-bba3ecce7d5d" alt=""><figcaption><p>APIキー</p></figcaption></figure>
{% endstep %}

{% step %}

### フィードの作成

Google Security Operationsテナントで、以下の手順に従ってフィードを作成します。

1. **\[Settings] > \[Feeds] > \[Add Feed]** に移動します。
2. ソースタイプに「**Webhook**」を選択し、ログタイプに「**Keeper Enterprise Security**」を選択します。
3. **\[Next]** をクリックし、**\[Submit]** で送信します。
4. プロンプトが表示されたら、シークレットキー (Secret Key) を生成し、手順3で使用するために保存してください。
5. あわせて、フィードエンドポイント (Feed Endpoint) もコピーし、同様に保存してください。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FutLDiiKWip6CJGEbcsJO%2Fimage.png?alt=media&#x26;token=48802ad5-3a9f-4cc6-a7f4-758c9bb98294" alt=""><figcaption></figcaption></figure>

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FDNZqZfOrXSz26OcWUN7t%2Fimage.png?alt=media&#x26;token=c81d93cb-94e8-4262-86b1-ea2b6857b51e" alt=""><figcaption><p>Feed Secret Key</p></figcaption></figure>

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2F3YQ9vCgKbygpj9LKVQRv%2Fimage.png?alt=media&#x26;token=c6b1e632-b8ec-4f46-9d46-57bd8e424a7a" alt=""><figcaption><p>Endpoint Information</p></figcaption></figure>
{% endstep %}

{% step %}

### 連携の有効化

1. Keeper管理コンソールで、**\[レポートとアラート] > \[外部ログ出力]** に移動します。
2. 「**Google Security Operations**」を選択します。
3. 手順1で取得した**APIキー**、手順2で取得した**フィードエンドポイント**と**フィードシークレットキー**を入力します。
4. **\[テスト]** をクリックして接続を確認し、**\[保存]** をクリックします。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2Fll7QEtyZc7QjoNYRd13g%2Fimage.png?alt=media&#x26;token=afac6e5c-67b7-46cd-b6cc-e0af666867fa" alt=""><figcaption><p>管理コンソールの設定</p></figcaption></figure>
{% endstep %}
{% endstepper %}

## セットアップは完了です

KeeperからGoogleにSIEMログが送信されると、15分以内にデータが反映され始めます。
