SOAR TOC
Pode regressar a esta tabela de conteúdos em qualquer altura clicando em
na parte superior dos documentos destinados ao SOAR.
Google SecOps SOAR
Plano de lançamento do Google SecOps
Faça a gestão das preferências do utilizador
O seu Workdesk
Preencha um pedido da mesa de trabalho
Responda a ações pendentes da mesa de trabalho
Veja registos da mesa de trabalho
Investigar registos e alertas
Trabalhar com registos
Explore o esquema e as opções da página de registos
Explore o cabeçalho da fila de registos
Reveja os dados ao nível do registo no separador Vista geral
Crie campos personalizados (administrador)
Mensagens instantâneas num registo
Acompanhe tarefas e etiquetas em registos
Defina uma vista predefinida para os registos (administrador)
Adicione ou elimine fases do registo (administrador)
Menu Opções de alerta no ecrã Registos
Veja os dados originais do SIEM num registo
Explore entidades e alertas (investigação)
Navegue no ecrã do explorador de entidades
Realize uma ação em lote em vários registos em simultâneo
Meça o tempo que os analistas de segurança demoram a encerrar ou a apresentar um registo
Personalize a caixa de diálogo Fechar registo (administrador)
Atribua um nome a um registo (administrador)
Mova um registo para um novo ambiente
Adicione ou edite propriedades de entidades
Trabalhar com alertas
Separador Vista geral dos alertas
Separador Guias interativos de alertas
Altere a prioridade do alerta em vez da prioridade do registo
Vista geral do mecanismo de agrupamento de alertas (administrador)
Volte a executar guias interativos
Como configurar o mecanismo de overflow de alertas (administrador)
Defina a vista de alertas predefinida (administrador)
Faça a gestão de alertas grandes
Pesquisar
Trabalhe com o ecrã de pesquisa
Carregue dados
Conetores
Carregue os seus dados através de conetores
Conector do ElasticSearch: mapeie uma data e uma hora personalizadas
Defina ambientes nos conetores
Webhooks
Responda a alertas
Trabalhe com guias interativos
Vista geral dos guias interativos
Use acionadores em guias interativos
Use ações em manuais de soluções
Use fluxos em guias interativos
Trabalhe com o simulador de guias interativos
Trabalhe com blocos de guias interativos
Vista geral da monitorização do guia interativo
Defina vistas de alertas personalizadas com o criador de guias interativos
Use acionadores do tipo de alerta num manual de procedimentos
Ações em massa e filtros nos guias interativos
Gestão do ciclo de vida do guia interativo (vídeo)
Ações em massa do guia interativo (vídeo)
Use o simulador do guia interativo (vídeo)
Analise vários URLs no VirusTotal
Coloque elementos dos dados do registo num email
Analise URLs recebidos por email
Envie mensagens para um número de telefone
Anexe guias interativos a um alerta
Exemplos de utilização do criador de expressões
Atribua ações e blocos do guia interativo
Legenda dos ícones do guia interativo
Configure os limites de tempo para ações assíncronas do guia interativo
Autorizações do guia interativo
Atribua links de aprovação em ações
Use widgets predefinidos na vista de livro de jogadas
Impeça que os utilizadores alterem os manuais de procedimentos
Envie um email a partir do Google SecOps
Crie manuais de instruções com o Gemini
Ambiente de programação integrado (IDE)
Desenvolva uma nova integração (vídeo)
Crie uma integração personalizada
Teste as integrações no modo de preparação
Configuração de integrações
Atualize a versão do Python para 3.11
Trabalhe com um sistema de cofre externo
Crie a sua primeira integração personalizada
Requisitos para publicar a sua primeira integração
A minha primeira automatização (guia interativo)
Desenvolva o seu primeiro conetor
Crie o seu primeiro exemplo de utilização
Google SecOps Marketplace
Use o Google SecOps Marketplace
Executar exemplos de utilização
Power-ups
Monitorize e comunique
Painéis de controlo
Vista geral do painel de controlo
Adicione novos painéis de controlo
Adicione widgets do painel de controlo
Exemplo: adicione um novo widget a um painel de controlo
Vista geral do ecrã do painel de controlo
Relatórios
Use relatórios avançados no Looker
Use explorações do Looker em relatórios SOAR
Relatórios avançados predefinidos em detalhe
Gere relatórios de ROI (gestores do SOC)
Analise detalhadamente quatro relatórios avançados
APIs SOAR
Definições
Ambientes
Crie grupos de ambientes (apenas SOAR)
Use parâmetros dinâmicos em ambientes
Use parâmetros dinâmicos (vídeo)
Autorizações
Trabalhe com grupos de autorizações
Permita que o Apoio técnico da Google aceda à sua plataforma
Defina uma página de destino após o início de sessão
Trabalhe com utilizadores (apenas SOAR)
Adicione um novo utilizador à plataforma SOAR
Vantagens de adicionar um utilizador colaborador
Crie um utilizador colaborador
Crie um utilizador com autorização apenas de visualização
Desative ou elimine uma conta de utilizador no SOAR
Pré-requisitos para convites por email
Política de palavras-passe (apenas SOAR)
Federação de gestão de registos (apenas SOAR)
Vista geral do SAML (apenas SOAR)
Configure a autenticação externa
Configuração de SAML para o Workspace
Configuração de SAML para o Microsoft Azure
Configuração de SAML para a Okta
Aprovisionamento de utilizadores Just-in-Time
Mapeamento de grupos de IdP (apenas SOAR)
Configure vários fornecedores de SAML
Resolução de problemas comuns de SAML
Ontologia
Ver o mapeamento de campos e a família de modelos
Configure o mapeamento e atribua famílias visuais
Trabalhe com delimitadores de entidades
Crie entidades (mapeamento e modelagem)
Tarefas de configuração
Crie uma lista de bloqueio para excluir entidades de alertas
Faça a gestão do equilíbrio de carga do ambiente
Defina pedidos para utilizadores (administrador)
Defina o contrato de nível de serviço (SLA)
Use variáveis dinâmicas em modelos HTML de email
Tarefas avançadas
Abra um pedido para o Apoio técnico da Google
Controle o acesso à plataforma Google SecOps
Defina a retenção de dados do sistema
Monitorize as atividades dos utilizadores
Defina o fuso horário para todos os utilizadores (administrador)
Veja e altere os limites de serviço
Faça a gestão dos metadados da propriedade
Obtenha registos Python não processados
Limpe depois de remover o SOAR
Agentes remotos
Vista geral dos agentes remotos
Arquitetura de agentes remotos
Estratégia de escalabilidade de agentes remotos
Faça a gestão de agentes remotos
Crie um agente com o instalador no RHEL
Crie um agente com o instalador no CentOS
Atualize a imagem de Docker do agente
Atualize o agente com o instalador para o RHEL
Atualize o agente com o instalador para o CentOS
Volte a implementar o agente remoto
Configuração do instalador e do agente do Docker
Configure integrações e conetores
Implemente a elevada disponibilidade para agentes remotos