Daftar isi SOAR
Klik
di bagian atas setiap dokumen SOAR untuk kembali ke daftar isi ini.
Google SecOps SOAR
Rencana Rilis untuk Google SecOps
Mengaktifkan Google SecOps SOAR
Meja Kerja Anda
Mengisi permintaan dari meja kerja
Merespons tindakan tertunda dari meja kerja
Menyelidiki kasus dan pemberitahuan
Bekerja dengan kasus
Menjelajahi tata letak dan opsi halaman kasus
Menjelajahi header antrean kasus
Meninjau data tingkat kasus di tab Ringkasan
Membuat dan mengelola kolom kalkulasi
Mengelola tag dalam kasus dan pemberitahuan
Menyelesaikan dan menutup kasus
Menggunakan kolom kustom dalam dialog Tutup Kasus
Menentukan tampilan default untuk kasus (Admin)
Menambahkan atau menghapus tahap kasus (Admin)
Menu Opsi Pemberitahuan di layar Kasus
Melihat data SIEM asli dalam kasus
Menjelajahi entity dan pemberitahuan (Penyelidikan)
Menavigasi layar Entity Explorer
Melakukan tindakan batch pada beberapa kasus sekaligus
Mengukur waktu yang dibutuhkan analis keamanan untuk menutup atau meningkatkan Kasus
Menyesuaikan dialog Tutup Kasus (Admin)
Memindahkan kasus ke lingkungan baru
Menambahkan atau mengedit properti entity
Menerapkan dan menyimpan filter
Bekerja dengan pemberitahuan
Mengubah prioritas pemberitahuan, bukan prioritas kasus
Ringkasan mekanisme pengelompokan pemberitahuan (Admin)
Cara mengonfigurasi mekanisme overflow pemberitahuan (Admin)
Menentukan tampilan Pemberitahuan default (Admin)
Penelusuran
Menyerap data
Konektor
Menyerap data menggunakan konektor
Konektor ElasticSearch: Memetakan tanggal dan waktu kustom
Menentukan lingkungan dalam konektor
Webhook
Merespons pemberitahuan
Bekerja dengan Playbook
Menggunakan pemicu dalam playbook
Mengelola tindakan dalam playbook
Menggunakan alur dalam playbook
Menggunakan Expression Builder
Bekerja dengan Simulator Playbook
Menggunakan Navigator Playbook
Mengotomatiskan tugas dengan Loop Playbook
Meningkatkan ketahanan Playbook dengan percobaan ulang otomatis
Menentukan instance dalam mode dinamis
Menentukan tampilan pemberitahuan kustom menggunakan Playbook Designer
Menggunakan pemicu jenis pemberitahuan dalam playbook
Tindakan dan filter massal dalam playbook
Kasus penggunaan Expression Builder
Menetapkan tindakan dan blok playbook
Mengonfigurasi waktu tunggu untuk tindakan asinkron playbook
Menetapkan link persetujuan dalam tindakan
Menggunakan widget standar dalam tampilan playbook
Mencegah pengguna mengubah playbook
Menjelajahi kasus penggunaan playbook
Membuat blok playbook pengayaan
Membuat playbook dengan Gemini
Integrated development environment (IDE)
Fungsi transformasi kustom dan operator logika
Mengembangkan integrasi baru (Video)
Menguji integrasi dalam mode staging
Penyiapan Integrasi
Melakukan roll back versi integrasi respons
Mengupgrade versi Python ke 3.11
Bekerja dengan sistem vault eksternal
Membuat integrasi kustom pertama Anda
Persyaratan untuk memublikasikan integrasi
Otomatisasi pertama saya (Playbook)
Mengembangkan konektor email pertama Anda
Memetakan dan memodelkan pemberitahuan
Membuat kasus penggunaan pertama Anda
Google SecOps Marketplace
Menggunakan Google SecOps Marketplace
Peningkatan
Memantau dan melaporkan
Dasbor
Menambahkan widget dasbor SOAR
Menjelajahi halaman Dasbor SOAR
Laporan
Menggunakan Eksplorasi Looker dalam laporan SOAR
SOAR API
Setelan
Lingkungan
Membuat grup lingkungan (khusus SOAR)
Menggunakan parameter dinamis di lingkungan
Menggunakan parameter dinamis (Video)
Izin
Mengelola peran dan beban kerja
Mengizinkan Dukungan Google mengakses instance Anda
Bekerja dengan pengguna (khusus SOAR)
Bekerja dengan pengguna Kolaborator
Membuat pengguna dengan izin hanya lihat
Menonaktifkan atau menghapus akun pengguna di SOAR
Bekerja dengan grup pengguna Kolaborator
Bekerja dengan grup pengguna Terkelola dan Terkelola Plus
Gabungan pengelolaan kasus (khusus SOAR)
Ringkasan SAML (khusus SOAR)
Mengautentikasi pengguna menggunakan SSO
Mengonfigurasi SAML untuk Google Workspace
Mengonfigurasi SAML untuk Microsoft Azure
Mengonfigurasi Okta di Google SecOps SOAR
Mengonfigurasi penyediaan just-in-time
Memetakan grup IdP ke peran SOAR
Mengonfigurasi beberapa penyedia SAML
Memecahkan masalah SAML di Google SecOps SOAR
Ontologi
Mengonfigurasi pemetaan dan menetapkan keluarga visual
Bekerja dengan pembatas entity
Membuat entity (Pemetaan &Pemodelan)
Tugas konfigurasi
Membuat daftar blokir untuk mengecualikan entity dari pemberitahuan
Mengelola load balancing lingkungan
Menetapkan perjanjian tingkat layanan (SLA)
Menggunakan variabel dinamis dalam template HTML email
Tugas lanjutan
Membuka tiket untuk Dukungan Google
Mengontrol akses ke platform Google SecOps
Menentukan retensi data sistem
Menetapkan zona waktu untuk semua pengguna (Admin)
Melihat dan mengubah batas layanan
Membersihkan setelah menghapus SOAR
Agen Jarak Jauh
Strategi penskalaan agen jarak jauh
Membuat agen dengan penginstal untuk Debian
Membuat agen dengan penginstal di RHEL
Membuat agen dengan penginstal di CentOS
Upgrade agen dengan penginstal untuk RHEL
Upgrade agen dengan penginstal untuk CentOS
Men-deploy ulang agen jarak jauh
Konfigurasi penginstal dan agen Docker
Menyiapkan integrasi dan konektor
Men-deploy ketersediaan tinggi untuk agen jarak jauh