Zoho VaultはGoogle Security Operations(旧Google Chronicle)と連携し、イベントをリアルタイムでストリーミングできます。設定後、新しいイベントがGoogle SecOps環境にほぼ即時に表示されるため、セキュリティチームはVault内の活動を常に最新の状態で把握できます。
Google CloudでのAPIキーの作成
- Google Cloudコンソールに移動し、Google SecOps環境にリンクされているプロジェクトを選択します。
- [APIとサービス]に移動し、[認証情報]を選択します。
- [認証情報を作成]をクリックし、[APIキー]を選択します。
- キーが作成されたら、キーの[編集]をクリックして使用制限を適用します。
- APIキーをChronicle API機能のみに制限します。これにより、キーの適用範囲が限定され、セキュリティが向上します。
- このAPIキーをコピーして保存します。手順4で必要になります。

Google SecOpsでのカスタムログの種類の作成
Zoho Vaultから送信されるイベントをGoogle SecOpsが正しく識別して分類できるように、新しいログの種類を定義する必要があります。
- Google SecOpsテナントで[設定]に移動し、[SIEM設定]を選択します。
- [利用可能なログの種類]で、[ログの種類を申請]をクリックします。

- 次の詳細を入力します。
- [ベンダー/製品名]:ZohoVault
- [ログの種類名]:ZOHOVAULT

フィードの作成
フィードは、Zoho Vaultから送信されるログデータの受信エンドポイントとして機能します。作成したログの種類に関連付けられたWebhookベースのフィードを設定します。
- Google SecOpsテナントで[設定]に移動して[SIEM設定]を開き、[フィード]を選択します。
- [新しいフィードを追加]をクリックします。

- [ソースの種類]を[Webhook]に設定し、[ZOHOVAULT]を[ログの種類]として選択します。
- [次へ]をクリックし、設定を確認してから[送信]をクリックします。
- メッセージが表示されたら、[シークレットキーを生成]をクリックします。次の手順で使用するフィードエンドポイントとフィードシークレットキーをコピーして保存します。
Zoho VaultでのGoogle SecOpsの設定
APIキー、シークレットキー、フィードエンドポイントの準備ができたら、Zoho Vault側のセットアップを完了してログのストリーミングを開始できます。