Administra y configura paneles
Este documento está dirigido a los administradores y analistas de seguridad que desean administrar su espacio de trabajo de visualización en Google SecOps. En él, se explica cómo ver, crear, editar y compartir paneles para supervisar las métricas de seguridad. Si sigues este método, podrás mantener un entorno de informes organizado y colaborar con los equipos de seguridad. Si se completa con éxito, se proporciona acceso optimizado a datos críticos y se permite compartir de forma segura las visualizaciones de seguridad internas.
En este documento, se explica cómo administrar los paneles. En la página Paneles, se muestra una lista de los paneles personalizados y seleccionados. Cuando accedas por primera vez, solo se verán los paneles seleccionados.
Casos de uso habituales
Usa estos casos de uso para comprender cómo la administración de paneles admite tus flujos de trabajo operativos y mejora la colaboración del equipo.
Centraliza la supervisión de la seguridad
- Objetivo: Organizar varios paneles en una sola vista filtrada
- Valor: Mejora la eficiencia de la clasificación al mostrar los paneles más relevantes a través de la fijación y la búsqueda.
Colabora en visualizaciones personalizadas
- Objetivo: Compartir paneles privados con el equipo de SOC más amplio o exportarlos a otras instancias
- Valor: Estandariza los informes en toda la organización y evita la creación de paneles redundantes.
Cómo exportar datos del panel
- Objetivo: Extraer datos del panel en formatos portátiles para analizarlos sin conexión.
- Valor: Mejora la colaboración y la eficiencia entre colegas y clientes.
Terminología clave
- Panel seleccionado: Es una visualización integrada y predefinida que proporciona Google SecOps.
- Panel personalizado: Es una visualización creada por el usuario que puede estar en blanco, ser un duplicado o un archivo JSON importado.
- Acceso compartido: Es un parámetro de configuración que hace que un panel sea visible para todos los usuarios de la instancia de Google SecOps.
- Acceso privado: Es un parámetro de configuración que restringe la visibilidad del panel solo al propietario.
Antes de comenzar
Antes de intentar realizar estas tareas, confirma que tienes los siguientes permisos de IAM:
- Ver paneles:
chronicle.nativeDashboards.list - Crea paneles:
chronicle.nativeDashboards.create - Editar o compartir paneles:
chronicle.nativeDashboards.update - Borrar paneles:
chronicle.nativeDashboards.delete - Exportar o descargar:
chronicle.nativeDashboards.get - Duplicar paneles:
chronicle.nativeDashboards.duplicate
Para obtener más detalles sobre los roles y los permisos, consulta Explora los paneles seleccionados y las detecciones de amenazas.
Organiza la lista de paneles
En la página Paneles, se muestran paneles seleccionados y personalizados. Usa las siguientes acciones de la interfaz para personalizar la forma en que ves y accedes a tus datos de seguridad:
- Ordenar: Haz clic en el encabezado de una columna para ordenar los datos de forma ascendente o descendente.
- Buscar: Ingresa un valor (como un ID de propietario) en el campo de búsqueda para encontrar paneles específicos.
- Fijar: Haz clic en Fijar para mover un panel a la parte superior de la lista.
- Actualizar: Haz clic en Actualizar para actualizar la lista con los datos actuales.
Cómo filtrar la lista de paneles
Para encontrar métricas o propietarios específicos aplicando filtros lógicos a la lista, acota tu vista de la siguiente manera:
- Haz clic en Filtrar.
- Selecciona un operador lógico y una columna.
- Selecciona un valor en la lista Mostrar solo y, luego, selecciona los valores adecuados.
- Opcional: Haz clic en Agregar filtro para agregar varios filtros.
- Haz clic en Aplicar para aplicar los filtros seleccionados y filtrar la lista de paneles.
- Falla prevista: La lista no se actualiza ni muestra un error.
- Paso correctivo: Verifica que tengas el permiso
chronicle.nativeDashboards.list.
Borrar filtros
Quita los filtros activos para volver a la lista completa de paneles disponibles o para aplicar criterios nuevos, como se indica a continuación:
- Haz clic en Filtrar.
- Haz clic en Borrar junto al filtro específico que deseas quitar.
- Haz clic en Aplicar para quitar el filtro y actualizar la lista del panel según los filtros seleccionados.
- Falla prevista: La lista de paneles permanece filtrada después de hacer clic en Borrar.
- Paso correctivo: Haz clic en Aplicar después de quitar el Filtro para activar la actualización de la lista.
Cómo ver un panel
Para acceder a la visualización completa de la telemetría que se transfirió, sigue estos pasos para comenzar el análisis de datos:
- Ve a la página Paneles.
- Haz clic en el nombre de un panel para abrir la vista.
- Falla prevista: No se puede hacer clic en el nombre del panel o se produce un error de permiso.
- Paso correctivo: Confirma que tienes el permiso de IAM
chronicle.nativeDashboards.get.
Crea un panel nuevo
Puedes crear un panel a partir de un lienzo en blanco, copiar un panel integrado existente o importar un archivo JSON.
Compila desde una plantilla en blanco
Para crear una vista especializada para requisitos de supervisión únicos, sigue estos pasos:
- En la página Paneles, haz clic en Crear panel.
- En la ventana Crear panel, ingresa un nombre y una descripción.
- En la lista Comenzar con un panel existente, selecciona Panel en blanco.
- En Configuración de acceso, establece el acceso como privado o compartido.
- Privado: Solo tú puedes verlo. Permanece oculto para todos los demás usuarios, incluidos los administradores de Google SecOps y del proyecto Google Cloud .
- Compartido: Es accesible para todos los usuarios de tu instancia de Google SecOps.
- Haz clic en Crear. Para comenzar a agregar datos, consulta Agrega un gráfico a los paneles.
Con tu panel en blanco, puedes agregar gráficos al panel.
Cómo copiar un panel existente
Para ahorrar tiempo, puedes copiar un panel seleccionado predefinido o un panel compartido existente como punto de partida.
Para hacer una copia de un panel existente, haz lo siguiente:
- En la página Paneles, haz clic en Menú junto al nombre del panel.
- Haz clic en Duplicar.
- Falla prevista: Falta la opción Duplicar en el menú.
- Paso correctivo: Confirma que tienes el permiso
chronicle.nativeDashboards.duplicate.
Cómo editar un panel existente
Controla la configuración de los metadatos y los filtros de tus visualizaciones. Después de la creación, se abrirá automáticamente la página Editar panel.
- En la página Paneles, haz clic en el menú y, luego, en Editar panel.
- Haz clic en Editar detalles para actualizar el nombre, la descripción o la configuración de acceso del panel.
- Haz clic en Guardar.
- Haz clic en Filtro para editar los filtros a nivel del panel. Para obtener más información, consulta Filtros en el panel.
- En la pantalla Administrar filtros, haz clic en Editar para modificar un gráfico específico.
- Falla prevista: Los íconos de edición no responden.
Paso correctivo: Confirma que tienes el permiso de IAM
chronicle.nativeDashboards.update.
- Falla prevista: Los íconos de edición no responden.
Paso correctivo: Confirma que tienes el permiso de IAM
Cambia el acceso al panel
De forma predeterminada, los paneles nuevos son privados. Los paneles compartidos son visibles para todos los miembros del equipo que pueden ver paneles en Google SecOps. Solo el propietario del panel puede cambiar este parámetro de configuración.
- Selecciona el panel que quieres compartir.
- Haz clic en Menú junto al nombre del panel.
- Haz clic en Compartir > Guardar.
- Falla prevista: La opción Compartir está inhabilitada.
- Paso correctivo: Asegúrate de ser el propietario original del panel y de tener el permiso
chronicle.nativeDashboards.update.
Cómo borrar un panel
Para borrar un panel, haz lo siguiente:
- En la página Paneles, haz clic en Menú junto al nombre del panel.
- Haz clic en Borrar.
- Haz clic en Confirmar.
- Falla prevista: No puedes borrar un panel compartido creado por otro usuario.
- Paso correctivo: Comunícate con el propietario o un administrador con permisos de
chronicle.nativeDashboards.delete.
Cómo importar o exportar un panel
Usa especificaciones JSON para transferir configuraciones de paneles entre instancias o para crear copias de seguridad de diseños complejos.
Exportar a JSON
Descarga la configuración de tu panel, incluidos los parámetros de diseño y filtro, en un archivo local.
- En la página Paneles, haz clic en Menú junto al nombre del panel.
- Haz clic en Exportar. El archivo se descarga en tu máquina.
- Nota: No modifiques el archivo JSON exportado de forma manual. Si se altera el código, no se podrá volver a importar correctamente.
Importar desde JSON
Crea un panel al instante cargando un archivo de configuración JSON válido.
- En la página Paneles, haz clic en Crear panel > Importar desde JSON.
- Explora y selecciona tu archivo JSON. Nota: No se admite la importación de paneles creados con las capacidades de Looker.
- Haz clic en Editar para actualizar el nombre, la descripción y la configuración de acceso.
- Haz clic en Guardar > Importar.
Descarga informes
Una vez que se hayan cargado todos los gráficos, extrae los datos del panel en formatos portátiles para realizar análisis sin conexión. Usa los siguientes lineamientos para seleccionar el formato adecuado según tus necesidades:
PDF y PNG: Estos formatos solo capturan los datos visibles en la pantalla. No incluyen el conjunto de datos completo del gráfico si los datos se extienden más allá del área visible.
CSV (a nivel del panel): Genera un archivo ZIP que contiene un archivo CSV independiente para cada gráfico del panel.
CSV (a nivel del gráfico): Puedes descargar un informe para un gráfico específico como un archivo CSV de forma independiente para capturar su conjunto de datos completo.
Descarga un informe del panel
- En la página Paneles, haz clic en Menú junto al nombre del panel o gráfico.
- Haz clic en Descargar informe.
- Selecciona el tipo de archivo: CSV, PDF o PNG.
Soluciona problemas
Resolver problemas comunes de la interfaz, errores de permisos o retrasos en la carga de datos
Corrección de errores
Usa esta tabla para identificar y corregir problemas comunes que surgen durante la administración del panel.
| Error | Problema | Corregir |
|---|---|---|
| Descarga inhabilitada | El botón Descargar informe permanece inhabilitado. | Espera a que se carguen todos los gráficos. El botón solo se activa después de que se renderiza el conjunto de datos completo. |
| La importación falló | No se puede subir el archivo JSON o se muestra un error de esquema. | Verifica que el archivo no se haya editado. No se admiten los paneles con capacidades específicas de Looker. |
| Falta el panel | No se ve un panel compartido por un compañero de equipo. | Verifica los filtros de la lista de Paneles. Verifica que la vista "Compartido" esté activa y borra los criterios de búsqueda. |
| No hay resultados al filtrar paneles | No se pueden filtrar los paneles con campos estructurados como pares clave-valor en los paneles integrados. | Para filtrar por pares clave-valor, aplica dos filtros: 1. Filtra el campo .key (por ejemplo, detection.detection.rule_labels.key) con el nombre de clave específico. 2. Filtra el campo .value (por ejemplo, detection.detection.rule_labels.value) con el valor requerido. |
Validación y prueba
Sigue estos pasos para confirmar que tu panel esté configurado correctamente y que el público objetivo pueda acceder a él:
- Abre el panel recién creado o importado para verificar que se carguen todos los gráficos.
- Verifica la Configuración de acceso en el menú Editar detalles para confirmar la visibilidad (Privado o Compartido).
- Prueba la función Descargar informe para confirmar que el archivo resultante contenga los conjuntos de datos esperados.
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.