ייבוא וייצוא של לוחות בקרה של Google SecOps SIEM

נתמך ב:

אפשר לשתף קובץ של לוח בקרה בין מופעים או בתוך מופע בין משתמשים שונים. אפשר לשתף את לוח הבקרה בלי ליצור עותקים באופן ידני. התכונה הזו מאפשרת לכם:

  • ייצוא של הגדרות מרכז בקרה

  • ייבוא מרכז בקרה שיוצא דרך Google Security Operations

ייצוא מרכזי בקרה

אפשר לייצא לוחות בקרה אישיים ומשותפים. אי אפשר לייצא לוחות בקרה שמוגדרים כברירת מחדל. הקובץ המיוצא כולל את פריסת לוח הבקרה ואת הגדרות המסנן. ההגדרות של מסירת ההודעה בזמן מתוזמן לא מיוצאות.

ייצוא מרכזי בקרה מ-Google SecOps

כדי לייצא מרכז בקרה מ-Google SecOps:

  1. מתחברים למופע Google SecOps.

  2. בסרגל הניווט, לוחצים על מרכזי בקרה.

  3. ברשימה של מרכזי הבקרה האישיים או המשותפים, לוחצים על תפריט לצד מרכז הבקרה שרוצים לייצא.

  4. בוחרים באפשרות ייצוא מהרשימה.

    מופיעה תיבת הדו-שיח Export dashboard (ייצוא לוח בקרה).

  5. לוחצים על ייצוא.

    קובץ ה-YAML יורד לספריית ההורדות של הדפדפן.

ייצוא מרכזי בקרה מ-Looker

כדי לייצא מרכז בקרה מ-Looker:

  1. אחזור תוכן LookML של מרכז הבקרה מ-Looker Enterprise.

    1. פותחים את מרכז הבקרה שרוצים לייצא.
    2. לוחצים על תפריט בפינה השמאלית העליונה ובוחרים באפשרות קבלת LookML. יופיע חלון עם קוד LookML של רכיבי לוח הבקרה.
  2. מעתיקים את התוכן של קובץ ה-LookML לקובץ .yaml.

  3. מוסיפים שורה חדשה עם הטקסט lookml: לפני התוכן הקיים.

    לדוגמה, אם תוכן LookML מ-Looker Enterprise הוא:

    - dashboard: example_dashboard
      description: ""
      layout: newspaper
      title: Example Dashboard
    

    כדי לייבא אותו ל-Google SecOps, צריך לשנות אותו כך:

    lookml:
    - dashboard: example_dashboard
      description: ""
      layout: newspaper
      title: Example Dashboard
    

    קובץ ה-YAML ששיניתם מוכן לייבוא ל-Google SecOps.

ייבוא מרכזי בקרה

כדי לייבא קובץ של לוח הבקרה, צריך קובץ של לוח הבקרה שיוצא דרך Google SecOps או Looker. כשמייבאים מרכז בקרה, גם הפריסה של מרכז הבקרה והגדרות הסינון מיובאות. ההגדרות של מסירת ההודעה במועד מתוזמן לא מיובאות. כדי לייבא לוח בקרה ללוחות בקרה אישיים או משותפים:

  1. מתחברים למופע Google SecOps.

  2. בסרגל הניווט, לוחצים על מרכזי בקרה.

  3. לוחצים על הוספה לצד מרכזי בקרה אישיים או משותפים, ואז בוחרים באפשרות ייבוא מרכז בקרה.

    מופיעה תיבת הדו-שיח בחירת קובץ.

  4. בוחרים קובץ ולוחצים על אישור.

    מופיעה תיבת הדו-שיח לאישור Import dashboard.

  5. לוחצים על ייבוא כדי להמשיך לייבא את לוח הבקרה ללוחות בקרה אישיים או משותפים.

לוח הבקרה שיובא יתווסף לרשימה הקיימת של לוחות הבקרה.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.