Índice de SOAR
Haz clic
en la parte superior de cada documento de SOAR para volver a este índice.
Google SecOps SOAR
Descripción general del producto
Plan de lanzamiento de Google SecOps
Administra las preferencias del usuario
Tu escritorio
Descripción general del escritorio
Completa una solicitud desde el escritorio
Responde a las acciones pendientes desde el escritorio
Visualiza casos desde el escritorio
Investiga casos y alertas
Trabaja con casos
Explora el diseño y las opciones de la página de casos
Explora el encabezado de la cola de casos
Revisa los datos a nivel del caso en la pestaña Resumen
Crea campos personalizados (administrador)
Crea y administra campos calculados
Mensajería instantánea en un caso
Haz un seguimiento de las tareas en los casos
Administra etiquetas en casos y alertas
Usa campos personalizados en el diálogo Cerrar caso
Define una vista predeterminada para los casos (administrador)
Agrega o borra etapas de casos (administrador)
Menú Opciones de alerta en la pantalla Casos
Visualiza los datos originales del SIEM en un caso
Explora entidades y alertas (investigación)
Navega por la pantalla del Explorador de entidades
Realiza una acción por lotes en varios casos a la vez
Mide cuánto tiempo tardan los analistas de seguridad en cerrar o aumentar un caso
Personaliza el diálogo Cerrar caso (administrador)
Nombra un caso (administrador)
Mueve un caso a un entorno nuevo
Agrega o edita propiedades de entidades
Trabaja con alertas
Cambia la prioridad de la alerta en lugar de la prioridad del caso
Descripción general del mecanismo de agrupación de alertas (administrador)
Cómo configurar el mecanismo de desbordamiento de alertas (administrador)
Define la vista de alerta predeterminada (administrador)
Buscar
Transfiere datos
Conectores
Transfiere tus datos con conectores
Visualiza registros de conectores
Conector de ElasticSearch: Asigna una fecha y hora personalizadas
Webhooks
Responde a las alertas
Trabaja con guías
Usa el compilador de expresiones
Trabaja con el simulador de guías
Trabaja con bloques de la guía
Automatiza tareas con bucles de guías
Aumenta la resiliencia de las guías con reintentos automáticos
Especifica una instancia en modo dinámico
Descripción general de la supervisión de guías
Define vistas de alertas personalizadas con el diseñador de guías
Usa activadores de tipo de alerta en una guía
Acciones y filtros masivos en guías
Casos de uso del compilador de expresiones
Asigna acciones y bloques de guías
Configura tiempos de espera para acciones asíncronas de guías
Asigna vínculos de aprobación en acciones
Usa widgets predefinidos en la vista de guías
Impide que los usuarios cambien las guías
Crea un bloque de guía de enriquecimiento
Entorno de desarrollo integrado (IDE)
Funciones de transformación personalizadas y operadores lógicos
Desarrolla una integración nueva (video)
Compila una integración personalizada
Prueba integraciones en modo de etapa de pruebas
Configuración de integraciones
Revierte la versión de integración de respuesta
Actualiza la versión de Python a 3.11
Trabaja con un sistema de Vault externo
Crea tu primera integración personalizada
Requisitos para publicar integraciones
Mi primera automatización (guía)
Desarrolla tu primer conector de correo electrónico
Google SecOps Marketplace
Potenciadores
Utilidades de correo electrónico
Supervisa y crea informes
Paneles
Descripción general de los paneles de SOAR
Agrega widgets de paneles de SOAR
Explora la página Paneles de SOAR
Informes
Usa Looker Explores en informes de SOAR
APIs de SOAR
Configuración
Entornos
Crea grupos de entornos (solo SOAR)
Usa parámetros dinámicos en entornos
Usa parámetros dinámicos (video)
Permisos
Administra funciones y cargas de trabajo
Permite que la Atención al Cliente de Google acceda a tu instancia
Trabaja con usuarios (solo SOAR)
Administra usuarios y funciones
Trabaja con un usuario colaborador
Crea un usuario con permiso de solo lectura
Inhabilita o borra una cuenta de usuario en SOAR
Trabaja con grupos de usuarios colaboradores
Trabaja con grupos de usuarios administrados y administrados Plus
Requisitos previos para invitaciones por correo electrónico
Administra la configuración de contraseñas
Federación de administración de casos (solo SOAR)
Descripción general de SAML (solo SOAR)
Configura SAML para Google Workspace
Configura SAML para Microsoft Azure
Configura Okta en Google SecOps SOAR
Configura el aprovisionamiento Just-In-Time
Asigna grupos de IdP a funciones de SOAR
Configura varios proveedores de SAML
Soluciona problemas de SAML en Google SecOps SOAR
Ontología
Descripción general de la ontología
Configura la asignación y asigna familias visuales
Trabaja con delimitadores de entidades
Crea entidades (asignación y modelado)
Tareas de configuración
Crea una lista de bloqueo para excluir entidades de las alertas
Crea plantillas HTML de correo electrónico
Crea plantillas de correo electrónico
Administra el balanceo de cargas del entorno
Establece el Acuerdo de Nivel de Servicio (ANS)
Usa variables dinámicas en plantillas HTML de correo electrónico
Tareas avanzadas
Abre un ticket para la Atención al Cliente de Google
Controla el acceso a la plataforma de Google SecOps
Define la retención de datos del sistema
Supervisa las actividades de los usuarios
Establece la zona horaria para todos los usuarios (administrador)
Configura tu correo electrónico
Visualiza y cambia los límites de servicio
Administra metadatos de propiedades
Recupera registros de Python sin procesar
Realiza una limpieza después de quitar SOAR
Agentes remotos
Descripción general de los agentes remotos
Requisitos y requisitos previos
Arquitectura de agentes remotos
Estrategia de escalamiento de agentes remotos
Crea un agente con el instalador para Debian
Crea un agente con el instalador en RHEL
Crea un agente con el instalador en CentOS
Actualiza la imagen de Docker del agente
Actualiza el agente con el instalador para RHEL
Actualiza el agente con el instalador para CentOS
Vuelve a implementar el agente remoto
Configuración del instalador y del agente de Docker
Configura integraciones y conectores
Implementa alta disponibilidad para agentes remotos