Configure relatórios agendados
Este documento descreve a funcionalidade de relatórios agendados do Google Security Operations, que lhe permite criar, gerir e distribuir relatórios gerados a partir dos seus painéis de controlo do Google SecOps existentes. Pode usar relatórios agendados para partilhar informações de segurança importantes enviando-as como relatórios de email recorrentes às partes interessadas.
A funcionalidade de relatórios programados suporta vários exemplos de utilização comuns:
- Partilhe estatísticas de segurança importantes com a sua organização ou clientes.
- Partilhe uma captura única de um painel de controlo com um gestor após uma investigação.
- Envie um email à sua equipa com um resumo periódico recorrente das principais métricas de segurança.
Funcionalidades principais
- Programação flexível: defina a frequência de entrega (por hora, diária, semanal e mensal) e o fuso horário. Também pode enviar um único relatório imediatamente.
- Método de entrega: envie relatórios como anexos de ficheiros diretamente para as caixas de entrada dos destinatários.
Autorizações para ver, criar e modificar
As autorizações de controlo de acesso baseado em funções (RBAC) determinam quem pode ver, criar e modificar relatórios agendados.
Quando cria um relatório, este é executado com as suas autorizações de RBAC.
A tabela seguinte lista as autorizações necessárias para os relatórios por email:
| Autorização de IAM | Finalidade |
|---|---|
chronicle.googleapis.com/dashboardScheduledReports.get |
Ver relatórios. |
chronicle.googleapis.com/dashboardScheduledReports.list |
Veja a lista de relatórios. |
chronicle.googleapis.com/dashboardScheduledReports.fetchHistory |
Veja o histórico de agendamento dos relatórios. |
chronicle.googleapis.com/dashboardScheduledReports.create |
Crie novos relatórios. |
chronicle.googleapis.com/dashboardScheduledReports.update |
Atualize os relatórios. |
chronicle.googleapis.com/dashboardScheduledReports.delete |
Eliminar relatórios. |
chronicle.googleapis.com/dashboardScheduledReports.duplicate |
Crie uma cópia dos relatórios. |
chronicle.googleapis.com/dashboardScheduledReports.trigger |
Gerar relatórios. |
Lista de autorizações para domínios de email de destino
Um administrador do inquilino configura uma lista de autorizações dos domínios de email externos para os quais o Google SecOps pode enviar relatórios. Este processo ajuda a garantir que o Google SecOps envia relatórios apenas para domínios aprovados.
Para configurar uma lista de autorizações de domínios de email externos, contacte o apoio ao cliente do Google Cloud.
Crie um relatório agendado
Cada inquilino do Google SecOps pode ter um máximo de 50 relatórios agendados configurados.
Para criar um relatório agendado, conclua os seguintes passos:
Aceda à página Relatórios e clique em Criar novo relatório. É apresentada a caixa de diálogo Criar novo relatório.
Faça o seguinte:
No painel Detalhes, faça o seguinte:
- Na caixa Nome do relatório, introduza um nome exclusivo.
- Opcional: na caixa Descrição da denúncia, introduza uma descrição.
No painel Dados, faça o seguinte:
- Na lista Painel de controlo, selecione o painel de controlo cujo conteúdo o relatório contém.
- Selecione ou desmarque a caixa de verificação Âmbito global. Quando a caixa de verificação Âmbito global está selecionada, a lista Âmbitos de dados não está disponível e o relatório inclui todos os dados sem restrições baseadas no âmbito.
- Se a caixa de verificação Âmbito global estiver desmarcada, na lista Âmbitos de dados, selecione, pelo menos, um âmbito de RBAC.
Na parte inferior do painel Dados, a caixa Filtros apresenta os filtros e as substituições de tempo aplicáveis ao painel de controlo.
No painel Fornecimento, na secção Agendar fornecimento, selecione uma das seguintes opções de Tipo de agendamento:
Básico: o horário é executado de acordo com os parâmetros Hora, Dias, Meses e Fuso horário especificados. Os sub-parâmetros e as opções dependem da sua configuração. Por exemplo, depois de escolher a opção de parâmetro Hora, Executar a uma hora específica ou Repetir a cada hora, os parâmetros adicionais correspondentes mudam em conformidade.
Na parte inferior dos parâmetros de agendamento Básico, a caixa Execuções de acordo com a seleção apresenta as horas de geração esperadas do primeiro e segundo relatórios.
Avançado: a programação é executada de acordo com a expressão CRON na caixa CRON e o fuso horário selecionado na lista Fuso horário.
Na parte inferior dos parâmetros de agendamento Avançados, a caixa Tradução CRON apresenta o agendamento num formato legível, por exemplo,
1:35PM, every day.
No painel Entrega, na secção Entrega de email, configure os seguintes parâmetros para definir como o Google SecOps envia mensagens de email diretas com o relatório como anexo de ficheiro:
- Assunto do email: modifique o texto predefinido conforme necessário.
- Corpo do email: modifique o texto predefinido conforme necessário.
- Destinatários: introduza um endereço de email e clique em Adicionar.
O tamanho máximo do ficheiro para um relatório é de 10 MB.
Clique em Guardar para ativar o relatório agendado.
Faça a gestão dos relatórios existentes
A página Relatórios apresenta detalhes básicos de todos os relatórios aos quais tem acesso, o que lhe permite monitorizar o estado (Ativo ou Inativo), a hora da última execução, a hora da última modificação e o estado da última execução (Êxito, Em curso ou Erro).
Para realizar uma ação num relatório existente, faça o seguinte:
- Aceda à página Relatórios.
- Passe o cursor do rato sobre a linha relevante e clique em Mais.
- Selecione uma ação na tabela seguinte. Algumas ações requerem que guarde as alterações ou confirme a ação.
| Ação | Opção | Descrição |
|---|---|---|
| Veja detalhes e histórico | Veja os detalhes e o histórico | Mostra o histórico de execuções e quaisquer mensagens de falha na entrega. |
| Edite um relatório | Editar configuração | Abre a caixa de diálogo Editar relatório, onde pode modificar as definições. Para ver informações sobre as definições do relatório, consulte o artigo Crie um relatório programado. |
| Entregue o relatório imediatamente | Enviar agora | Envia o relatório imediatamente. |
| Fixe um relatório | Afixar | Mantém o relatório na parte superior da página Relatórios. |
| Copie um relatório | Duplicar | Cria uma cópia duplicada do relatório. |
| Elimine um relatório | Eliminar | Remove permanentemente o relatório depois de confirmar a ação. |
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.