תוכן העניינים של SOAR
כדי לחזור לתוכן העניינים הזה, לוחצים על
בחלק העליון של כל מסמך SOAR.
Google SecOps SOAR
Workdesk שלך
תגובה לפעולות בהמתנה ממרכז העבודה
חקירת מקרים והתראות
עבודה עם פניות
הסבר על הפריסה והאפשרויות בדף 'פניות'
בדיקת נתונים ברמת הפנייה בכרטיסייה 'סקירה כללית'
יצירת שדות בהתאמה אישית (אדמין)
שימוש בשדות בהתאמה אישית בתיבת הדו-שיח 'סגירת פנייה'
הגדרת תצוגת ברירת מחדל לפניות (אדמין)
הוספה או מחיקה של שלבים בטיפול בפנייה (אדמין)
תפריט אפשרויות ההתראה במסך 'פניות'
צפייה בנתוני SIEM המקוריים בכרטיסייה 'מקרה'
ביצוע פעולה על כמה פניות בבת אחת
מדידת הזמן שלוקח לאנליסטים של אבטחה לסגור או להעלות בעיה
התאמה אישית של תיבת הדו-שיח 'סגירת פנייה' (אדמין)
הוספה או עריכה של מאפייני ישויות
עבודה עם התראות
הכרטיסייה 'סקירה כללית של התראות'
שינוי העדיפות של ההתראה במקום העדיפות של בקשת התמיכה
סקירה כללית של מנגנון קיבוץ ההתראות (Admin)
איך מגדירים את מנגנון ההתראות העודפות (אדמין)
הגדרת תצוגת ברירת המחדל של ההתראות (אדמין)
חיפוש
הטמעת נתונים
מחברים
מחבר ElasticSearch: מיפוי של תאריך ושעה בהתאמה אישית
תגובות לפעולה מאתר אחר (webhook)
הגדרת תגובה לפעולה מאתר אחר (webhook)
תגובה להתראות
עבודה עם פלייבוקים
אוטומציה למשימות באמצעות Playbook Loops
שיפור העמידות של Playbook באמצעות ניסיונות חוזרים אוטומטיים
סקירה כללית על מעקב אחר תוכניות פעולה
הגדרת תצוגות של התראות מותאמות אישית באמצעות Playbook Designer
שימוש בטריגרים של סוג התראה ב-Playbook
פעולות בכמות גדולה ומסננים בתוכניות הפעולה
תרחישים לדוגמה לשימוש ב-Expression Builder
הקצאת פעולות ובלוקים של תרחישי שימוש
הגדרת פסק זמן לפעולות אסינכרוניות ב-Playbook
שימוש בווידג'טים מוגדרים מראש בתצוגת ספר ההפעלה
איך מונעים ממשתמשים לשנות את תוכניות הפעולה
יצירת מדריכים לתפעול בעזרת Gemini
סביבת פיתוח משולבת (IDE)
שימוש בסביבת פיתוח משולבת (IDE)
פונקציות המרה מותאמות אישית ואופרטורים לוגיים
הגדרת שילובים
חזרה לגרסה קודמת של שילוב התגובות
האוטומציה הראשונה שלי (Playbook)
Google SecOps Marketplace
שימוש ב-Google SecOps Marketplace
זריקות מרץ
מעקב ודיווח
מרכזי שליטה
סקירה כללית של מרכזי בקרה של SOAR
הוספת ווידג'טים של לוח בקרה של SOAR
דוחות
שימוש בניתוחים של Looker בדוחות SOAR
SOAR APIs
הגדרות
סביבות
יצירה של קבוצות סביבה (SOAR בלבד)
שימוש בפרמטרים דינמיים בסביבות
שימוש בפרמטרים דינמיים (סרטון)
הרשאות
איך מאפשרים לצוות התמיכה של Google לגשת למופע
עבודה עם משתמשים (SOAR בלבד)
עבודה עם משתמשים בעלי הרשאת שותף עריכה
יצירת משתמש עם הרשאת צפייה בלבד
השבתה או מחיקה של חשבון משתמש ב-SOAR
עבודה עם קבוצות משתמשים בעלי הרשאת עריכה
עבודה עם קבוצות משתמשים מנוהלות ועם קבוצות משתמשים מנוהלות פלוס
דרישות מוקדמות לשליחת הזמנה באימייל
פדרציה של ניהול אירועים (SOAR בלבד)
סקירה כללית של SAML (ב-SOAR בלבד)
הגדרה של Okta ב-Google SecOps SOAR
מיפוי קבוצות ב-IdP לתפקידים ב-SOAR
פתרון בעיות ב-SAML ב-Google SecOps SOAR
אונטולוגיה
הגדרת מיפוי והקצאת משפחות חזותיות
יצירת ישויות (מיפוי ובניית מודלים)
משימות הגדרה
יצירת רשימת חסימה להחרגת ישויות מהתראות
שימוש במשתנים דינמיים בתבניות HTML של אימייל
משימות מתקדמות
שליטה בגישה לפלטפורמת Google SecOps
הגדרת אזור הזמן לכל המשתמשים (אדמין)
סוכנים מרוחקים
אסטרטגיית הרחבה של נציגים מרוחקים
יצירת סוכן באמצעות כלי ההתקנה של Debian
יצירת סוכן באמצעות קובץ ההתקנה ב-RHEL
יצירת סוכן באמצעות קובץ ההתקנה ב-CentOS
שדרוג קובץ האימג' של Docker של הסוכן
שדרוג הסוכן באמצעות קובץ ההתקנה של RHEL
שדרוג הסוכן באמצעות קובץ ההתקנה ב-CentOS
פריסת זמינות גבוהה לסוכנים מרוחקים