Daftar Isi SOAR
Anda dapat kembali ke daftar isi ini kapan saja dengan mengklik
di bagian atas dokumen yang ditujukan untuk SOAR.
Google SecOps SOAR
Rencana Rilis untuk Google SecOps
Melakukan aktivasi Google SecOps SOAR
Meja Kerja Anda
Mengisi permintaan dari workdesk
Merespons tindakan tertunda dari workdesk
Melihat kasus dari ruang kerja
Menyelidiki kasus dan pemberitahuan
Menangani kasus
Menjelajahi tata letak dan opsi halaman kasus
Mempelajari header antrean kasus
Meninjau data tingkat kasus di tab Ringkasan
Melacak tugas dan tag dalam kasus
Menyelesaikan dan menutup kasus
Menentukan tampilan default untuk kasus (Admin)
Menambahkan atau menghapus tahap kasus (Admin)
Menu Opsi Pemberitahuan di layar Kasus
Melihat data SIEM asli dalam kasus
Mempelajari entity dan pemberitahuan (Investigasi)
Menavigasi layar Entity Explorer
Melakukan tindakan batch pada beberapa kasus sekaligus
Mengukur berapa lama waktu yang dibutuhkan analis keamanan untuk menutup atau mengajukan Kasus
Menyesuaikan dialog Tutup Kasus (Admin)
Memindahkan kasus ke lingkungan baru
Menambahkan atau mengedit properti entity
Menerapkan dan menyimpan filter
Menggunakan pemberitahuan
Mengubah prioritas pemberitahuan, bukan prioritas kasus
Ringkasan mekanisme pengelompokan pemberitahuan (Admin)
Cara mengonfigurasi mekanisme peluapan notifikasi (Admin)
Menentukan tampilan Notifikasi default (Admin)
Telusuri
Bekerja dengan layar penelusuran
Menyerap data
Konektor
Menyerap data menggunakan konektor
Konektor ElasticSearch: Memetakan tanggal dan waktu kustom
Menentukan lingkungan di konektor
Webhook
Menanggapi notifikasi
Bekerja dengan Playbook
Menggunakan pemicu dalam playbook
Menggunakan tindakan dalam playbook
Menggunakan alur kerja dalam playbook
Bekerja dengan Simulator Playbook
Menggunakan Navigator Playbook
Menentukan tampilan peringatan yang disesuaikan menggunakan Playbook Designer
Menggunakan pemicu jenis pemberitahuan dalam playbook
Tindakan dan filter massal dalam playbook
Pengelolaan siklus proses playbook (Video)
Tindakan massal playbook (Video)
Menggunakan Simulator Playbook (Video)
Memindai beberapa URL di VirusTotal
Menempatkan elemen data kasus ke dalam pesan email
Memindai URL yang diterima melalui email
Mengirim pesan ke nomor telepon
Melampirkan playbook ke pemberitahuan
Kasus penggunaan untuk Pembuat Ekspresi
Menetapkan tindakan dan blok playbook
Mengonfigurasi waktu tunggu untuk tindakan asinkron playbook
Menetapkan link persetujuan dalam tindakan
Menggunakan widget standar dalam tampilan playbook
Mencegah pengguna mengubah playbook
Mengirim email dari Google SecOps
Membuat playbook dengan Gemini
Integrated development environment (IDE)
Mengembangkan integrasi baru (Video)
Menguji integrasi dalam mode penyiapan
Penyiapan Integrasi
Mengupgrade versi Python ke 3.11
Bekerja dengan sistem brankas eksternal
Membuat integrasi kustom pertama Anda
Persyaratan untuk memublikasikan integrasi pertama Anda
Otomatisasi pertama saya (Playbook)
Mengembangkan konektor pertama Anda
Membuat kasus penggunaan pertama Anda
Google SecOps Marketplace
Menggunakan Google SecOps Marketplace
Peningkatan
Memantau dan melaporkan
Dasbor
Contoh: Menambahkan widget baru ke dasbor
Laporan
Menggunakan laporan lanjutan di Looker
Menggunakan Eksplorasi Looker dalam laporan SOAR
Laporan lanjutan default secara mendalam
Membuat laporan ROI (Pengelola SOC)
Mempelajari empat laporan lanjutan
SOAR API
Setelan
Lingkungan
Membuat grup lingkungan (khusus SOAR)
Menggunakan parameter dinamis di lingkungan
Menggunakan parameter dinamis (Video)
Izin
Mengizinkan Dukungan Google mengakses platform Anda
Menentukan halaman landing setelah login
Bekerja dengan pengguna (khusus SOAR)
Menambahkan pengguna baru ke platform SOAR
Manfaat menambahkan pengguna kolaborator
Membuat pengguna dengan izin hanya lihat
Menonaktifkan atau menghapus akun pengguna di SOAR
Federasi pengelolaan kasus (khusus SOAR)
Ringkasan SAML (khusus SOAR)
Mengonfigurasi autentikasi eksternal
Konfigurasi SAML untuk Workspace
Konfigurasi SAML untuk Microsoft Azure
Penyediaan pengguna tepat waktu
Pemetaan grup IdP (khusus SOAR)
Mengonfigurasi beberapa penyedia SAML
Ontologi
Melihat pemetaan kolom dan kelompok model
Tentukan peristiwa yang akan dikonfigurasi
Mengonfigurasi pemetaan dan menetapkan kelompok visual
Bekerja dengan pembatas entity
Membuat entitas (Pemetaan & Pemodelan)
Tugas konfigurasi
Membuat daftar blokir untuk mengecualikan entitas dari notifikasi
Mengelola load balancing lingkungan
Menentukan permintaan untuk pengguna (Admin)
Menetapkan perjanjian tingkat layanan (SLA)
Menggunakan variabel dinamis dalam template HTML email
Tugas lanjutan
Membuka tiket untuk Dukungan Google
Mengontrol akses ke platform Google SecOps
Menentukan retensi data sistem
Menetapkan zona waktu untuk semua pengguna (Admin)
Melihat dan mengubah batas layanan
Membersihkan setelah menghapus SOAR
Agen Jarak Jauh
Strategi penskalaan agen jarak jauh
Membuat agen dengan penginstal di RHEL
Membuat agen dengan penginstal di CentOS
Upgrade agen dengan penginstal untuk RHEL
Mengupgrade agen dengan penginstal untuk CentOS
Konfigurasi penginstal dan agen Docker
Menyiapkan integrasi dan konektor
Men-deploy ketersediaan tinggi untuk agen jarak jauh