SOAR-Inhaltsverzeichnis
Klicken Sie oben in jedem SOAR-Dokument auf das Symbol „Zurück“
, um zu diesem Inhaltsverzeichnis zurückzukehren.
Google SecOps SOAR
Ihr Arbeitsplatz
Anfrage vom Arbeitsplatz aus ausfüllen
Auf ausstehende Aktionen vom Arbeitsplatz aus reagieren
Fälle vom Arbeitsplatz aus ansehen
Fälle und Warnungen untersuchen
Mit Fällen arbeiten
Layout und Optionen der Seite „Fälle“
Daten auf Fall-Ebene auf dem Tab „Übersicht“ ansehen
Benutzerdefinierte Felder erstellen (Administrator)
Berechnete Felder erstellen und verwalten
Sofortnachrichten zu einem Fall
Aufgaben in Fällen nachverfolgen
Tags in Fällen und Warnungen verwalten
Aktionen für einen Fall ausführen
Benutzerdefinierte Felder im Dialogfeld „Fall schließen“ verwenden
Standardansicht für Fälle definieren (Administrator)
Fallphasen hinzufügen oder löschen (Administrator)
Menü „Warnungsoptionen“ auf dem Bildschirm „Fälle“
Original-SIEM-Daten in einem Fall ansehen
Entitäten und Warnungen ansehen (Untersuchung)
Auf dem Bildschirm „Entitäten Explorer“ navigieren
Batchaktion für mehrere Fälle gleichzeitig ausführen
Messen, wie lange Sicherheitsanalysten zum Schließen oder Erstellen eines Falls benötigen
Dialogfeld „Fall schließen“ anpassen (Administrator)
Fall in eine neue Umgebung verschieben
Entitätseigenschaften hinzufügen oder bearbeiten
Mit Warnungen arbeiten
Warnungspriorität anstelle der Fallpriorität ändern
Übersicht über den Mechanismus zur Gruppierung von Warnungen (Administrator)
Playbooks noch einmal ausführen
Mechanismus für Warnungsüberlauf konfigurieren (Administrator)
Standardansicht für Warnungen definieren (Administrator)
Suchen
Daten aufnehmen
Connectors
Daten mit Connectors aufnehmen
ElasticSearch-Connector: Benutzerdefiniertes Datum und benutzerdefinierte Uhrzeit zuordnen
Umgebungen in Connectors definieren
Webhooks
Auf Warnungen reagieren
Mit Playbooks arbeiten
Trigger in Playbooks verwenden
Aktionen in Playbooks verwalten
Mit dem Playbook-Simulator arbeiten
Aufgaben mit Playbook-Schleifen automatisieren
Playbook-Resilienz mit automatischen Wiederholungen erhöhen
Instanz im dynamischen Modus angeben
Übersicht über die Playbook-Überwachung
Benutzerdefinierte Benachrichtigungsansichten mit dem Playbook-Designer definieren
Trigger für Warnungstypen in einem Playbook verwenden
Bulk-Aktionen und Filter in Playbooks
Anwendungsfälle für den Ausdrucks-Generator
Aktionen und Playbook-Blöcke zuweisen
Time-outs für asynchrone Playbook-Aktionen konfigurieren
Playbook-Berechtigungen verwalten
Genehmigungslinks in Aktionen zuweisen
Vordefinierte Widgets in der Playbook-Ansicht verwenden
Verhindern, dass Nutzer Playbooks ändern
Playbook-Block für die Anreicherung erstellen
Playbooks mit Gemini erstellen
Integrierte Entwicklungsumgebung (IDE)
Benutzerdefinierte Transformationsfunktionen und logische Operatoren
Benutzerdefinierte Aktion erstellen
Neue Integration entwickeln (Video)
Benutzerdefinierte Integration erstellen
Integrationen im Staging-Modus testen
Integrationseinrichtung
Rollback der Antwortintegration durchführen
Python-Version auf 3.11 aktualisieren
Mehrere Instanzen unterstützen
Mit einem externen Vault-System arbeiten
Erste benutzerdefinierte Integration erstellen
Anforderungen für die Veröffentlichung von Integrationen
Erste Automatisierung (Playbook)
Ersten E-Mail-Connector entwickeln
Warnungen zuordnen und modellieren
Ersten Anwendungsfall erstellen
Google SecOps Marketplace
Google SecOps Marketplace verwenden
Power-ups
Überwachen und Berichte erstellen
Dashboards
SOAR-Dashboard-Widgets hinzufügen
Berichte
Looker-Explores in SOAR-Berichten verwenden
SOAR-APIs
Einstellungen
Umgebungen
Umgebungsgruppen erstellen (nur SOAR)
Dynamische Parameter in Umgebungen verwenden
Dynamische Parameter verwenden (Video)
Berechtigungen
Berechtigungsgruppen verwalten
Rollen und Arbeitslasten verwalten
Google Support Zugriff auf Ihre Instanz gewähren
Mit Nutzern arbeiten (nur SOAR)
Mit einem Nutzer mit der Rolle „Mitarbeiter“ arbeiten
Nutzer mit Leseberechtigung erstellen
Nutzerkonto in SOAR deaktivieren oder löschen
Mit Nutzergruppen mit der Rolle „Mitarbeiter“ arbeiten
Mit Nutzergruppen mit den Rollen „Verwaltet“ und „Verwaltet Plus“ arbeiten
Voraussetzungen für E-Mail-Einladungen
Passworteinstellungen verwalten
Föderation für das Fallmanagement (nur SOAR)
SAML-Übersicht (nur SOAR)
Nutzer mit SSO authentifizieren
SAML für Google Workspace konfigurieren
SAML für Microsoft Azure konfigurieren
Okta in Google SecOps SOAR konfigurieren
Just-in-time-Bereitstellung konfigurieren
IdP-Gruppen SOAR-Rollen zuordnen
Mehrere SAML-Anbieter konfigurieren
SAML-Probleme in Google SecOps SOAR beheben
Ontologie
Zuordnung konfigurieren und visuelle Familien zuweisen
Mit Entitätstrennzeichen arbeiten
Entitäten erstellen (Zuordnung und Modellierung)
Konfigurationsaufgaben
Sperrliste erstellen, um Entitäten aus Warnungen auszuschließen
Benutzerdefinierte Listen erstellen
HTML-E-Mail-Vorlagen erstellen
Lastenausgleich für Umgebungen verwalten
Service Level Agreement (SLA) festlegen
Dynamische Variablen in HTML-E-Mail-Vorlagen verwenden
Erweiterte Aufgaben
Ticket für Google Support erstellen
Zugriff auf die Google SecOps-Plattform steuern
Aufbewahrungsfrist für Systemdaten definieren
Zeitzone für alle Nutzer festlegen (Administrator)
Dienstlimits ansehen und ändern
Metadaten von Eigenschaften verwalten
Unverarbeitete Python-Logs abrufen
Nach dem Entfernen von SOAR bereinigen
Remote-Agents
Anforderungen und Voraussetzungen
Skalierungsstrategie für Remote-Agents
Agent mit dem Installationsprogramm für Debian erstellen
Agent mit dem Installationsprogramm für RHEL erstellen
Agent mit dem Installationsprogramm für CentOS erstellen
Docker-Image des Agents aktualisieren
Upgrade für den Agent mit Installationsprogramm für RHEL durchführen
Upgrade für den Agent mit Installationsprogramm für CentOS durchführen
Remote-Agent neu bereitstellen
Konfiguration des Installationsprogramms und des Docker-Agents
Integrationen und Connectors einrichten
Hochverfügbarkeit für Remote-Agents bereitstellen