Configurar informes programados

Disponible en:

En este documento se describe la función de informes programados de Google Security Operations, que le permite crear, gestionar y distribuir informes generados a partir de sus paneles de Google SecOps. Puede usar los informes programados para compartir estadísticas de seguridad clave enviándolos a las partes interesadas como informes recurrentes por correo electrónico.

La función de informes programados admite varios casos prácticos habituales:

  • Comparte estadísticas de seguridad clave con tu organización o tus clientes.
  • Compartir una captura puntual de un panel de control con un gestor después de una investigación.
  • Envía un correo a tu equipo con un resumen periódico de las métricas de seguridad clave.

Características principales

  • Programación flexible: define la frecuencia de publicación (por horas, diaria, semanal y mensual) y la zona horaria. También puedes generar un solo informe de inmediato.
  • Método de entrega: envía los informes como archivos adjuntos directamente a las bandejas de entrada de los destinatarios.

Permisos para ver, crear y modificar

Los permisos de control de acceso basado en roles (RBAC) determinan quién puede ver, crear y modificar informes programados.

Cuando creas un informe, se ejecuta con tus permisos de control de acceso basado en roles.

En la siguiente tabla se indican los permisos necesarios para los informes por correo electrónico:

Permiso de gestión de identidades y accesos Finalidad
chronicle.googleapis.com/dashboardScheduledReports.get Ver informes.
chronicle.googleapis.com/dashboardScheduledReports.list Consulta la lista de informes.
chronicle.googleapis.com/dashboardScheduledReports.fetchHistory Ver el historial de programación de los informes.
chronicle.googleapis.com/dashboardScheduledReports.create Crea informes.
chronicle.googleapis.com/dashboardScheduledReports.update Actualizar informes.
chronicle.googleapis.com/dashboardScheduledReports.delete Eliminar informes.
chronicle.googleapis.com/dashboardScheduledReports.duplicate Hacer una copia de los informes.
chronicle.googleapis.com/dashboardScheduledReports.trigger Generar informes.

Lista de dominios de correo de destino permitidos

Un administrador de un arrendatario configura una lista de permitidos de los dominios de correo electrónico externos a los que Google SecOps puede enviar informes. De esta forma, Google SecOps solo envía informes a los dominios aprobados.

Para configurar una lista de permitidos de dominios de correo externos, ponte en contacto con el servicio de asistencia de Google Cloud.

Crear un informe programado

Cada arrendatario de Google SecOps puede tener un máximo de 50 informes programados configurados.

Para crear un informe programado, siga estos pasos:

  1. Vaya a la página Informes y haga clic en Crear informe. Se abrirá el cuadro de diálogo Creando nuevo informe.

  2. Sigue estos pasos:

    • En el panel Detalles, haz lo siguiente:

      • En el cuadro Nombre del informe, introduce un nombre único.
      • Opcional: En el cuadro Descripción del informe, escribe una descripción.
    • En el panel Datos, haga lo siguiente:

      • En la lista Panel de control, selecciona el panel de control cuyo contenido incluya el informe.
      • Seleccione o desactive la casilla Ámbito global. Si la casilla Ámbito global está marcada, la lista Ámbitos de datos no estará disponible y el informe incluirá todos los datos sin restricciones basadas en el ámbito.
      • Si la casilla Ámbito global no está marcada, en la lista Ámbitos de datos, seleccione al menos un ámbito de control de acceso basado en roles.

      En la parte inferior del panel Datos, el cuadro Filtros muestra los filtros y las anulaciones de tiempo aplicables al panel de control.

    • En el panel Entrega, en la sección Programar entrega, seleccione una de las siguientes opciones de Tipo de programación:

      • Básico: la programación se ejecuta según los parámetros Hora, Días, Meses y Zona horaria especificados. Los subparámetros y las opciones dependen de tu configuración. Por ejemplo, si elige la opción de parámetro Hora, Ejecutar a una hora específica o Repetir cada hora, los parámetros adicionales correspondientes cambiarán en consecuencia.

        En la parte inferior de los parámetros de programación Básicos, el cuadro Ejecuciones según la selección muestra las horas de generación previstas del primer y el segundo informe.

      • Avanzado: la programación se ejecuta según la expresión CRON del cuadro CRON y la zona horaria seleccionada en la lista Zona horaria.

        En la parte inferior de los parámetros de programación Avanzado, el cuadro Traducción de CRON muestra la programación en un formato legible para los humanos, por ejemplo, 1:35PM, every day.

    • En el panel Entrega, en la sección Entrega de correo electrónico, configura los siguientes parámetros para definir cómo envía Google SecOps mensajes de correo directos con el informe como archivo adjunto:

      • Asunto del correo: modifique el texto predeterminado según sea necesario.
      • Cuerpo del correo: modifique el texto predeterminado según sea necesario.
      • Destinatarios: introduce una dirección de correo y haz clic en Añadir.

      El tamaño máximo de un archivo de informe es de 10 MB.

  3. Haga clic en Guardar para activar el informe programado.

Gestionar informes

En la página Informes se muestran los detalles básicos de todos los informes a los que tiene acceso, lo que le permite monitorizar el estado (Activo o Inactivo), la última hora de ejecución, la última hora de modificación y el último estado de ejecución (Correcto, En curso o Error).

Para realizar una acción en un informe, siga estos pasos:

  1. Vaya a la página Informes.
  2. Coloca el cursor sobre la fila correspondiente y haz clic en Más.
  3. Selecciona una acción de la siguiente tabla. En algunas acciones, debes guardar los cambios o confirmar la acción.
Acción Opción Descripción
Ver detalles e historial Ver detalles e historial Muestra el historial de ejecuciones y los mensajes de error de entrega.
Editar un informe Editar configuración Abre el cuadro de diálogo Editar informe, donde puedes modificar los ajustes. Para obtener información sobre la configuración de los informes, consulta Crear un informe programado.
Enviar el informe inmediatamente Enviar ahora Envía el informe inmediatamente.
Fijar un informe Fijar Mantiene el informe en la parte superior de la página Informes.
Copiar un informe Duplicar Crea una copia duplicada del informe.
Eliminar un informe Eliminar Elimina el informe de forma permanente después de que confirmes la acción.

¿Necesitas más ayuda? Recibe respuestas de los miembros de la comunidad y de los profesionales de Google SecOps.