Sumário do SOAR
Você pode retornar a esta tabela de conteúdos a qualquer momento clicando em na parte de cima dos documentos do SOAR.
SOAR do Google SecOps
Integração do Google SecOps SOAR
Sua mesa de trabalho
Preencher uma solicitação na mesa de atendimento
Responder a ações pendentes na mesa de trabalho
Acessar casos na mesa de trabalho
Como investigar casos e alertas
Como trabalhar com casos
Visão geral do cabeçalho da fila de casos
Mensagem instantânea em um caso
Gerenciar tarefas na tela "Casos"
Marcar um caso como um incidente
Acessar o conteúdo de casos fechados
Definir tags nos casos (administrador)
Definir uma visualização padrão para casos (administrador)
Adicionar ou excluir estágios do caso (administrador)
Menu "Opções de alerta" na tela "Casos"
Acessar os dados originais do SIEM em um caso
Explorar entidades e alertas (investigação)
Navegar pela tela do Explorador de entidades
Realizar uma ação em lote em vários casos de uma só vez
Medir quanto tempo os analistas de segurança levam para encerrar ou abrir um caso
Adicionar nova causa raiz para o encerramento do caso (administrador)
Nomear um caso (administrador)
Mover um caso para um novo ambiente
Adicionar ou editar propriedades de entidades
Como trabalhar com alertas
Alterar a prioridade do alerta em vez da prioridade do caso
Visão geral do mecanismo de agrupamento de alertas (administrador)
Como configurar o mecanismo de alerta de estouro (administrador)
Definir a visualização de alertas padrão (administrador)
Pesquisar
Trabalhar com a tela de pesquisa
Ingerir dados
Conectores
Ingerir dados usando conectores
Conector do ElasticSearch: mapear data e hora personalizadas
Definir ambientes em conectores
Webhooks
Responder a alertas
Trabalhar com playbooks
Informações gerais dos playbooks
Trabalhar com o Simulador de playbook
Trabalhar com blocos de playbooks
Visão geral do monitoramento de playbooks
Definir visualizações de alertas personalizadas usando o Playbook Designer
Usar gatilhos de tipo de alerta em um playbook
Ações em massa e filtros em playbooks
Criar blocos de playbooks (vídeo)
Gerenciamento do ciclo de vida do playbook (vídeo)
Ações em massa do manual (vídeo)
Usar o simulador manual (vídeo)
Verificar vários URLs no VirusTotal
Colocar elementos dos dados do caso em uma mensagem de e-mail
Verificar URLs recebidos por e-mail
Enviar mensagens para um número de telefone
Casos de uso do criador de expressões
Atribuir ações e bloqueios do playbook
Legenda dos ícones do playbook
Configurar tempos limite para ações assíncronas do playbook
Atribuir links de aprovação em ações
Usar widgets predefinidos na visualização do manual
Impedir que os usuários alterem os playbooks
Enviar um e-mail do Google SecOps
Ambiente de desenvolvimento integrado (IDE)
Usar o ambiente de desenvolvimento integrado
Desenvolver uma nova integração (vídeo)
Criar uma integração personalizada
Validação de código personalizado do ambiente de desenvolvimento integrado
Testar integrações no modo de teste
Configuração de integrações
Faça upgrade da versão do Python para 3.11
Trabalhar com um sistema de cofre externo
Requisitos para publicar sua primeira integração
Minha primeira automação (playbook)
Requisitos para publicar seu primeiro caso de uso
Gerenciador de incidentes
Visão geral do Gerenciador de incidentes
Abrir um incidente no Gerenciador de incidentes
Abrir um incidente na tela Casos
Definir departamentos para o Gerenciador de incidentes
Definir auditores no Gerenciador de incidentes
Convidar colaboradores para o Gerenciamento de incidentes
Usar o painel do Gerenciador de incidentes
Criar um relatório de incidentes
Usar o Gerenciador de incidentes (vídeo)
Google SecOps Marketplace
Usar o Google SecOps Marketplace
Power-ups
Monitorar e relatar
Painéis
Exemplo: adicionar um novo widget a um painel
Relatórios
Usar relatórios avançados no Looker
Relatórios avançados padrão detalhados
Gerar relatórios de ROI (gerentes de SOC)
Análise detalhada de quatro relatórios avançados
Configurações
Ambientes
Criar grupos de ambiente (somente SOAR)
Usar parâmetros dinâmicos em ambientes
Usar parâmetros dinâmicos (vídeo)
Alinhamento de ambientes (vídeo)
Permitir o acesso a outros ambientes
Permissões
Trabalhar com grupos de permissões
Permitir que o Suporte do Google acesse sua plataforma
Definir uma página de destino após o login
Trabalhar com usuários (apenas SOAR)
Adicionar um novo usuário à plataforma SOAR
Benefícios de adicionar um usuário colaborador
Criar um usuário com permissão somente leitura
Desativar ou excluir uma conta de usuário no SOAR
Pré-requisitos do convite por e-mail
Política de senha (apenas SOAR)
Federação de gerenciamento de casos (somente SOAR)
Visão geral da SAML (somente SOAR)
Configuração SAML para o Workspace
Configuração SAML para o Microsoft Azure
Configurar um provedor do Okta (vídeo)
Provisionamento de usuários just-in-time
Configurar vários provedores SAML
Como solucionar problemas comuns de SAML
Ontologia
Como visualizar a família de modelos e o mapeamento de campo
Decidir quais eventos configurar
Configurar o mapeamento e atribuir famílias visuais
Trabalhar com delimitadores de entidade
Criar entidades (mapeamento e modelagem)
Tarefas de configuração
Criar uma lista de bloqueio para excluir entidades dos alertas
Criar modelos de e-mail em HTML
Definir solicitações de usuários (administrador)
Definir o contrato de nível de serviço (SLA)
Usar variáveis dinâmicas em modelos HTML de e-mail
Tarefas avançadas
Abrir um tíquete para o Suporte do Google
Controlar o acesso à plataforma do Google SecOps
Definir a retenção de dados do sistema
Monitorar as atividades dos usuários
Definir o fuso horário de todos os usuários (administrador)
Ver e mudar limites de serviço
Gerenciar metadados da propriedade
Recuperar registros brutos do Python
Limpar depois de remover o SOAR
Agentes remotos
Visão geral dos agentes remotos
Arquitetura de agentes remotos
Estratégia de escalonamento de agentes remotos
Criar um agente com o instalador no RHEL
Criar um agente com o instalador no CentOS
Faça upgrade da imagem do Docker do agente
Fazer upgrade do agente com o instalador para RHEL
Fazer upgrade do agente com o instalador do CentOS
Configuração do instalador e do agente do Docker
Configurar integrações e conectores
Fazer upgrade de agentes remotos
Implante alta disponibilidade para agentes remotos