SOAR-Inhaltsverzeichnis
Klicken Sie
oben in jedem SOAR-Dokument, um zu diesem Inhaltsverzeichnis zurückzukehren.
Google SecOps SOAR
Ihr Arbeitsplatz
Anfrage vom Arbeitsplatz aus ausfüllen
Auf ausstehende Aktionen vom Arbeitsplatz aus reagieren
Fälle vom Arbeitsplatz aus ansehen
Fälle und Warnmeldungen untersuchen
Mit Fällen arbeiten
Layout und Optionen der Seite „Fälle“
Daten auf Fall-Ebene auf dem Tab „Übersicht“ ansehen
Benutzerdefinierte Felder erstellen (Administrator)
Berechnete Felder erstellen und verwalten
Sofortnachrichten zu einem Fall senden
Aufgaben in Fällen nachverfolgen
Tags in Fällen und Warnmeldungen verwalten
Aktionen für einen Fall ausführen
Benutzerdefinierte Felder im Dialogfeld „Fall schließen“ verwenden
Standardansicht für Fälle definieren (Administrator)
Fallphasen hinzufügen oder löschen (Administrator)
Menü „Warnmeldungsoptionen“ auf dem Bildschirm „Fälle“
Ursprüngliche SIEM-Daten in einem Fall ansehen
Entitäten und Warnmeldungen ansehen (Untersuchung)
Auf dem Bildschirm „Entitäten-Explorer“ navigieren
Batchaktion für mehrere Fälle gleichzeitig ausführen
Messen, wie lange Sicherheitsanalysten zum Schließen oder Erstellen eines Falls benötigen
Dialogfeld „Fall schließen“ anpassen (Administrator)
Ladecase benennen (Administrator)
Fall in eine neue Umgebung verschieben
Entitätseigenschaften hinzufügen oder bearbeiten
Mit Warnmeldungen arbeiten
Tab „Warnmeldungen – Übersicht“
Tab „Playbooks für Warnmeldungen“
Warnmeldungs- statt Fallpriorität ändern
Übersicht über den Mechanismus zur Gruppierung von Warnmeldungen (Administrator)
Playbooks noch einmal ausführen
Mechanismus für Warnmeldungsüberlauf konfigurieren (Administrator)
Standardansicht für Warnmeldungen definieren (Administrator)
Mit großen Warnmeldungen arbeiten
Suchen
Daten aufnehmen
Connectors
Daten mit Connectors aufnehmen
Elasticsearch-Connector: Benutzerdefiniertes Datum und benutzerdefinierte Uhrzeit zuordnen
Umgebungen in Connectors definieren
Webhooks
Auf Warnmeldungen reagieren
Mit Playbooks arbeiten
Trigger in Playbooks verwenden
Aktionen in Playbooks verwalten
Mit dem Playbook-Simulator arbeiten
Aufgaben mit Playbook-Schleifen automatisieren
Playbook-Resilienz mit automatischen Wiederholungen erhöhen
Instanz im dynamischen Modus angeben
Übersicht über die Playbook-Überwachung
Benutzerdefinierte Benachrichtigungsansichten mit dem Playbook Designer definieren
Trigger für Warnmeldungstypen in einem Playbook verwenden
Bulk-Aktionen und Filter in Playbooks
Anwendungsfälle für den Ausdruckseditor
Aktionen und Playbook-Blöcke zuweisen
Zeitlimits für asynchrone Playbook-Aktionen konfigurieren
Playbook-Berechtigungen verwalten
Genehmigungslinks in Aktionen zuweisen
Vordefinierte Widgets in der Playbook-Ansicht verwenden
Verhindern, dass Nutzer Playbooks ändern
Playbook-Block für die Anreicherung erstellen
Playbooks mit Gemini erstellen
Integrierte Entwicklungsumgebung (IDE)
Benutzerdefinierte Transformationsfunktionen und logische Operatoren
Benutzerdefinierte Aktion erstellen
Neue Integration entwickeln (Video)
Benutzerdefinierte Integration erstellen
Integrationen im Staging-Modus testen
Integrationseinrichtung
Version der Antwortintegration zurücksetzen
Python-Version auf 3.11 aktualisieren
Mehrere Instanzen unterstützen
Mit einem externen Vault-System arbeiten
Erste benutzerdefinierte Integration erstellen
Anforderungen für die Veröffentlichung von Integrationen
Erste Automatisierung (Playbook)
Ersten E-Mail-Connector entwickeln
Warnmeldungen zuordnen und modellieren
Ersten Anwendungsfall erstellen
Google SecOps Marketplace
Google SecOps Marketplace verwenden
Power-ups
Überwachen und Berichte erstellen
Dashboards
SOAR-Dashboard-Widgets hinzufügen
Berichte
Looker-Explores in SOAR-Berichten verwenden
SOAR-APIs
Einstellungen
Umgebungen
Umgebungsgruppen erstellen (nur SOAR)
Dynamische Parameter in Umgebungen verwenden
Dynamische Parameter verwenden (Video)
Berechtigungen
Berechtigungsgruppen verwalten
Rollen und Arbeitslasten verwalten
Google-Support Zugriff auf Ihre Instanz gewähren
Mit Nutzern arbeiten (nur SOAR)
Mit einem Nutzer mit der Rolle „Mitbearbeiter“ arbeiten
Nutzer mit Leseberechtigung erstellen
Nutzerkonto in SOAR deaktivieren oder löschen
Mit Nutzergruppen mit der Rolle „Mitbearbeiter“ arbeiten
Voraussetzungen für E-Mail-Einladungen
Passworteinstellungen verwalten
Föderation für das Fallmanagement (nur SOAR)
SAML-Übersicht (nur SOAR)
Nutzer mit SSO authentifizieren
SAML für Google Workspace konfigurieren
SAML für Microsoft Azure konfigurieren
Okta in Google SecOps SOAR konfigurieren
Just-in-time-Bereitstellung konfigurieren
IdP-Gruppen SOAR-Rollen zuordnen
Mehrere SAML-Anbieter konfigurieren
SAML-Probleme in Google SecOps SOAR beheben
Ontologie
Zuordnung konfigurieren und visuelle Familien zuweisen
Mit Entitätstrennzeichen arbeiten
Entitäten erstellen (Zuordnung und Modellierung)
Konfigurationsaufgaben
Blockliste erstellen, um Entitäten aus Warnmeldungen auszuschließen
Benutzerdefinierte Listen erstellen
HTML-Vorlagen für E-Mails erstellen
Load-Balancing für Umgebungen verwalten
Service Level Agreement (SLA) festlegen
Dynamische Variablen in HTML-Vorlagen für E-Mails verwenden
Erweiterte Aufgaben
Ticket für den Google-Support erstellen
Zugriff auf die Google SecOps-Plattform steuern
Aufbewahrungsfrist für Systemdaten definieren
Zeitzone für alle Nutzer festlegen (Administrator)
Dienstlimits ansehen und ändern
Metadaten von Eigenschaften verwalten
Unverarbeitete Python-Logs abrufen
Nach dem Entfernen von SOAR bereinigen
Remote-Agents
Anforderungen und Voraussetzungen
Skalierungsstrategie für Remote-Agents
Agent mit dem Installationsprogramm für Debian erstellen
Agent mit dem Installationsprogramm unter RHEL erstellen
Agent mit dem Installationsprogramm unter CentOS erstellen
Docker-Image des Agents aktualisieren
Upgrade für den Agent mit Installationsprogramm für RHEL durchführen
Upgrade für den Agent mit Installationsprogramm für CentOS durchführen
Remote-Agent erneut bereitstellen
Konfiguration des Installationsprogramms und des Docker-Agents
Integrationen und Connectors einrichten
Hochverfügbarkeit für Remote-Agents bereitstellen