TOC do SOAR
Você pode voltar a esta tabela de conteúdo a qualquer momento clicando em
na parte de cima dos documentos do SOAR.
Google SecOps SOAR
Plano de lançamento do Google SecOps
Integração com o Google SecOps SOAR
Gerenciar preferências do usuário
Sua mesa de trabalho
Preencher uma solicitação na mesa de trabalho
Responder a ações pendentes na mesa de trabalho
Investigar casos e alertas
Como trabalhar com casos
Visão geral do cabeçalho da fila de casos
Criar campos personalizados (administrador)
Mensagens instantâneas em um caso
Gerenciar tarefas na tela "Casos"
Criar uma ação rápida (administrador)
Gerenciar tags na tela "Casos"
Ver o conteúdo de casos encerrados
Definir tags em casos (administrador)
Definir uma visualização padrão para casos (administrador)
Adicionar ou excluir etapas de caso (administrador)
Menu "Opções de alerta" na tela "Casos"
Ver os dados originais do SIEM em um caso
Analisar entidades e alertas (investigação)
Navegar pela tela do Explorador de entidades
Realizar uma ação em lote em vários casos de uma vez
Medir quanto tempo os analistas de segurança levam para fechar ou abrir um caso
Personalizar a caixa de diálogo "Encerrar caso" (administrador)
Nomear um caso (administrador)
Mover um caso para um novo ambiente
Adicionar ou editar propriedades da entidade
Como trabalhar com alertas
Mudar a prioridade do alerta em vez da prioridade do caso
Visão geral do mecanismo de agrupamento de alertas (administrador)
Como configurar o mecanismo de estouro de alertas (administrador)
Definir a visualização de alerta padrão (administrador)
Pesquisar
Trabalhar com a tela de pesquisa
Ingerir dados
Conectores
Ingerir dados usando conectores
Conector do ElasticSearch: mapear uma data e hora personalizadas
Definir ambientes em conectores
Webhooks
Responder a alertas
Trabalhar com playbooks
Trabalhar com o Simulador de playbooks
Trabalhar com blocos de manuais
Visão geral do monitoramento do playbook
Definir visualizações de alertas personalizadas usando o designer de playbook
Usar acionadores de tipo de alerta em um playbook
Ações em massa e filtros nos playbooks
Gerenciamento do ciclo de vida do playbook (vídeo)
Ações em massa do playbook (vídeo)
Usar o Simulador de playbooks (vídeo)
Verificar vários URLs no VirusTotal
Colocar elementos dos dados do caso em uma mensagem de e-mail
Verificar URLs recebidos por e-mail
Enviar mensagens para um número de telefone
Casos de uso para o Criador de expressões
Atribuir ações e blocos de playbook
Legenda dos ícones do playbook
Configurar tempos limite para ações assíncronas do playbook
Atribuir links de aprovação em ações
Usar widgets predefinidos na visualização de playbook
Impedir que os usuários mudem os playbooks
Enviar um e-mail do Google SecOps
Ambiente de desenvolvimento integrado (IDE)
Usar o ambiente de desenvolvimento integrado
Desenvolver uma nova integração (vídeo)
Criar uma integração personalizada
Validação de código personalizado do ambiente de desenvolvimento integrado
Testar integrações no modo de simulação
Configuração de integrações
Faça upgrade da versão do Python para 3.11
Compatibilidade com várias instâncias
Trabalhar com um sistema de cofre externo
Requisitos para publicar sua primeira integração
Minha primeira automação (manual)
Requisitos para publicar seu primeiro caso de uso
Gerente de incidentes
Visão geral do gerente de incidentes
Abrir um incidente no Gerenciador de incidentes
Abrir um incidente na tela "Casos"
Definir departamentos para o Incident Manager
Definir auditores no Gerenciador de incidentes
Convidar colaboradores para o Incident Manage
Trabalhar com o painel do Incident Manager
Criar um relatório de incidente
Google SecOps Marketplace
Usar o Google SecOps Marketplace
Power-ups
Monitorar e relatar
Painéis
Exemplo: adicionar um widget a um painel
Relatórios
Usar relatórios avançados no Looker
Usar as Análises do Looker nos relatórios do SOAR
Relatórios avançados padrão em detalhes
Gerar relatórios de ROI (gerentes de SOC)
Análise detalhada de quatro relatórios avançados
APIs SOAR
Configurações
Ambientes
Criar grupos de ambiente (somente SOAR)
Usar parâmetros dinâmicos em ambientes
Usar parâmetros dinâmicos (vídeo)
Permitir acesso a outros ambientes
Permissões
Trabalhar com grupos de permissões
Permitir que o suporte do Google acesse sua plataforma
Definir uma página de destino após o login
Trabalhar com usuários (somente SOAR)
Adicionar um novo usuário à plataforma SOAR
Benefícios de adicionar um usuário colaborador
Criar um usuário com permissão somente visualização
Desativar ou excluir uma conta de usuário no SOAR
Pré-requisitos para convites por e-mail
Política de senha (somente SOAR)
Federação de gerenciamento de casos (somente SOAR)
Visão geral da SAML (somente SOAR)
Configurar a autenticação externa
Configuração do SAML para o Workspace
Configuração do SAML para o Microsoft Azure
Configuração do SAML para o Okta
Provisionamento de usuários just-in-time
Mapeamento de grupo do IdP (somente SOAR)
Configurar vários provedores SAML
Solução de problemas comuns do SAML
Ontologia
Como ver a família de modelos e o mapeamento de campos
Decida quais eventos configurar
Configurar o mapeamento e atribuir famílias visuais
Trabalhar com delimitadores de entidades
Criar entidades (mapeamento e modelagem)
Tarefas de configuração
Criar uma lista de bloqueio para excluir entidades dos alertas
Gerenciar o balanceamento de carga do ambiente
Definir solicitações para usuários (administrador)
Definir o contrato de nível de serviço (SLA)
Usar variáveis dinâmicas em modelos HTML de e-mail
Tarefas avançadas
Abrir um tíquete para o suporte do Google
Controlar o acesso à plataforma Google SecOps
Definir a retenção de dados do sistema
Monitorar atividades do usuário
Definir o fuso horário para todos os usuários (administrador)
Ver e mudar os limites de serviço
Gerenciar metadados da propriedade
Recuperar registros brutos do Python
Fazer limpeza após remover o SOAR
Agentes remotos
Visão geral dos agentes remotos
Arquitetura de agentes remotos
Estratégia de escalonamento de agentes remotos
Criar um agente com o instalador no RHEL
Criar um agente com o instalador no CentOS
Fazer upgrade da imagem do Docker do agente
Atualizar o agente com o instalador para RHEL
Atualizar o agente com o instalador para CentOS
Configuração do instalador e do agente do Docker
Configurar integrações e conectores
Fazer upgrade de agentes remotos
Implantar alta disponibilidade para agentes remotos