Sumário do SOAR

Clique voar na parte de cima de cada documento do SOAR para voltar a este sumário.

Google SecOps SOAR

Visão geral do produto

Primeiros passos

Plano de lançamento do Google SecOps

Integrar o Google SecOps SOAR

Gerenciar preferências do usuário

Sua mesa de trabalho

Visão geral da mesa de trabalho

Preencher uma solicitação na mesa de trabalho

Responder a ações pendentes na mesa de trabalho

Ver casos na mesa de trabalho

Investigar casos e alertas

Como trabalhar com casos

Visão geral dos casos

Conhecer o layout e as opções da página de casos

Conhecer o cabeçalho da fila de casos

Analisar os dados de casos na guia "Visão geral"

Criar campos personalizados (administrador)

Criar e gerenciar campos calculados

Guia "Mural de casos"

Mensagens instantâneas em um caso

Monitorar tarefas em casos

Gerenciar tags em casos e alertas

Realizar uma ação manual

Realizar ações em um caso

Criar um caso de teste

Resolver e fechar casos

Usar campos personalizados na caixa de diálogo "Fechar caso"

Definir uma visualização padrão para casos (administrador)

Resumo do Gemini

Adicionar ou excluir estágios de casos (administrador)

Menu "Opções de alerta" na tela "Casos"

Ver os dados originais do SIEM em um caso

Conhecer entidades e alertas (investigação)

Tipos de entidades compatíveis

Navegar na tela do Explorador de entidades

Realizar uma ação em lote em vários casos de uma só vez

Medir quanto tempo os analistas de segurança levam para fechar ou abrir um caso

Personalizar a caixa de diálogo "Fechar caso" (administrador)

Nomear um caso (administrador)

Criar um caso manual

Mover um caso para um novo ambiente

Adicionar ou editar propriedades de entidades

Aplicar e salvar filtros

Seleção de entidade

Como trabalhar com alertas

Guia "Visão geral do alerta"

Guia "Manuais de alerta"

Mudar a prioridade do alerta em vez da prioridade do caso

Guia "Eventos de alerta"

Visão geral do mecanismo de agrupamento de alertas (administrador)

Executar manuais novamente

Como configurar o mecanismo de estouro de alertas (administrador)

Definir a visualização de alerta padrão (administrador)

Processar alertas grandes

Usar a pesquisa do SOAR

Ingerir dados

Conectores

Ingerir dados usando conectores

Ver registros de conectores

Conector do ElasticSearch: mapear uma data e hora personalizadas

Definir ambientes em conectores

Webhooks

Configurar um webhook

Responder a alertas

Trabalhar com manuais

Conhecer a página "Manuais"

Usar acionadores em manuais

Gerenciar ações em manuais

Usar fluxos em manuais

Usar o criador de expressões

Trabalhar com o simulador de manuais

Usar o navegador de manuais

Trabalhar com blocos de manuais

Automatizar tarefas com loops de manuais

Aumentar a resiliência de manuais com novas tentativas automáticas

Especificar uma instância no modo dinâmico

Visão geral do monitoramento de manuais

Definir visualizações de alertas personalizadas usando o designer de manuais

Usar acionadores de tipo de alerta em um manual

Ações e filtros em massa em manuais

Usar o widget HTML

Casos de uso do criador de expressões

Atribuir ações e blocos de manuais

Configurar tempos limite para ações assíncronas de manuais

Gerenciar permissões de manuais

Atribuir links de aprovação em ações

Usar ações paralelas

Usar widgets predefinidos na visualização de manuais

Impedir que os usuários mudem manuais

Conhecer casos de uso de manuais

Criar um manual de fallback

Criar um bloco de manuais de aprimoramento

Criar manuais com o Gemini

Ambiente de desenvolvimento integrado (IDE)

Usar o IDE

Funções de transformação personalizadas e operadores lógicos

Criar uma ação personalizada

Desenvolver uma nova integração (vídeo)

Criar uma integração personalizada

Escrever serviços

Testar integrações no modo de preparação

Configuração de integrações

Configurar integrações

Reverter a versão de integração de resposta

Fazer upgrade da versão do Python para 3.11

Oferecer suporte a várias instâncias

Trabalhar com um sistema de vault externo

Criar sua primeira integração personalizada

Requisitos para publicar integrações

Criar sua primeira ação

Minha primeira automação (manual)

Desenvolver seu primeiro conector de e-mail

Desenvolver o conector

Configurar o conector

Testar um conector

Mapear e modelar alertas

Criar seu primeiro caso de uso

Google SecOps Marketplace

Usar o Google SecOps Marketplace

Executar casos de uso

Power-ups

Conectores

Utilitários de e-mail

Aprimoramento

Utilitários de arquivos

Funções

GitSync

TemplateEngine

Insights

Listas

Ferramentas

Monitorar e relatar

Painéis

Visão geral dos painéis do SOAR

Adicionar widgets de painel do SOAR

Conhecer a página "Painéis do SOAR"

Relatórios

Conhecer os relatórios do SOAR

Usar as Análises do Looker nos relatórios do SOAR

APIs do SOAR

APIs do Google SecOps SOAR

Configurações

Ambientes

Trabalhar com ambientes

Criar grupos de ambiente (somente SOAR)

Usar parâmetros dinâmicos em ambientes

Usar parâmetros dinâmicos (vídeo)

Permissões

Gerenciar grupos de permissões

Localizar seu ID de cliente

Gerenciar funções e cargas de trabalho

Gerenciar chaves de API

Permitir que o suporte do Google acesse sua instância

Definir uma página de destino

Trabalhar com usuários (somente SOAR)

Gerenciar usuários e funções

Trabalhar com um usuário colaborador

Criar um usuário com permissão somente leitura

Desativar ou excluir uma conta de usuário no SOAR

Tipos de usuários

Criar um usuário gerenciado

Trabalhar com grupos de usuários colaboradores

Trabalhar com grupos de usuários gerenciados e gerenciados plus

Pré-requisitos para convite por e-mail

Gerenciar configurações de senha

Federação de gerenciamento de casos (somente SOAR)

Visão geral da SAML (somente SOAR)

Autenticar usuários usando o SSO

Configurar a SAML para o Google Workspace

Configurar a SAML para o Microsoft Azure

Configurar o Okta no Google SecOps SOAR

Configurar o provisionamento just-in-time

Mapear grupos de IdP para funções do SOAR

Configurar vários provedores SAML

Resolver problemas da SAML no Google SecOps SOAR

Ontologia

Visão geral da ontologia

Famílias visuais

Configurar o mapeamento e atribuir famílias visuais

Trabalhar com delimitadores de entidades

Criar entidades (mapeamento e modelagem)

Tarefas de configuração

Criar uma lista de bloqueio para excluir entidades de alertas

Criar listas personalizadas

Criar modelos de e-mail em HTML

Criar modelos de e-mail

Definir domínios para MSSPs

Gerenciar o balanceamento de carga do ambiente

Criar solicitações de usuários

Gerenciar redes

Definir o Contrato de nível de serviço (SLA)

Usar variáveis dinâmicas em modelos de e-mail em HTML

Tarefas avançadas

Migrar para Google Cloud

Abrir um tíquete para o suporte do Google

Coletar registros do SOAR

Controlar o acesso à plataforma do Google SecOps

Definir a retenção de dados do sistema

Monitorar atividades do usuário

Rebranding

Definir o fuso horário para todos os usuários (administrador)

Configurar seu e-mail

Conferir e mudar os limites de serviço

Gerenciar metadados de propriedades

Recuperar registros brutos do Python

Fazer limpeza após remover o SOAR

Agentes remotos

Visão geral dos agentes remotos

Requisitos e pré-requisitos

Arquitetura de agentes remotos

Estratégia de escalonamento de agentes remotos

Gerenciar agentes remotos

Criar um agente com o Docker

Criar um agente com o instalador para Debian

Criar um agente com o instalador no RHEL

Criar um agente com o instalador no CentOS

Fazer upgrade da imagem Docker do agente

Atualizar agente com instalador para RHEL

Atualizar agente com instalador para CentOS

Editar agente remoto

Reimplantar o agente remoto

Configuração do instalador e do agente do Docker

Fluxos e protocolos de dados

Configurar integrações e conectores

Testar agentes

Fazer upgrade de agentes remotos

Implantar alta disponibilidade para agentes remotos

Solução de problemas