Auf der Google SecOps-Plattform navigieren
Wenn Sie auf die Google Security Operations-Plattform zugreifen, hängt die Ansicht von den Berechtigungsgruppen ab, denen Sie zugewiesen sind. Die einblendbare Navigationsleiste links wird basierend auf Ihren Berechtigungen angepasst.
Wenn Sie schnell auf die Dokumentation zugreifen möchten, die sich direkt auf die Seite bezieht, die Sie sich in der Plattform ansehen, klicken Sie auf Hilfe Hilfe und wählen Sie Dokumentation aus.
Wenn Sie sich auf der Plattform bewegen möchten, halten Sie den Mauszeiger über die gleitende linke Navigationsleiste und klicken Sie dann, um auf alle Google SecOps-Seiten zuzugreifen.
| Was möchten Sie tun? | Wo finden Sie das? |
|---|---|
|
Alle eingehenden Anfragen auf der Plattform verwalten |
Cases |
| Maßgeschneiderte Aktionen und Aufgaben ansehen, die Sie für Kundenservicetickets erledigen müssen | Ihr Arbeitsplatz |
|
Ganzheitliche Suche auf der gesamten Plattform |
Prüfung > SIEM-Suche |
| Nach Anfragen und Rechtssubjekten suchen |
Untersuchung > SOAR-Suche |
|
SIEM-Regeln und ‑Erkennungen im Dashboard, Editor und in ausgewählten Erkennungen verwalten |
Erkennung > Regeln > Erkennungen |
| SIEM-Benachrichtigungen und IOC-Übereinstimmungen ansehen |
Erkennung > Benachrichtigungen > IOCs |
| Aus SIEM abgeleitete Risikobewertungen und ‑trends ansehen |
Erkennung > Risikoanalyse |
| Automatisierte Abfolge von Aktionen entwerfen, die gestartet werden, sobald die entsprechende Benachrichtigung auf der Plattform eingeht | Antwort > Playbooks |
| Integrationen für verschiedene Instanzen konfigurieren | Antwort > Einrichtung der Integration |
| Vordefinierte Jobs bearbeiten oder neue Jobs erstellen, die regelmäßig ausgeführt werden können | Antwort > Jobs Scheduler |
| Code von kommerziellen Integrationen bearbeiten oder benutzerdefinierte Integrationen erstellen | Antwort > IDE |
|
Analysen und Berichte auf Grundlage von UDM-Ereignissen ansehen |
Dashboard und Berichte > SIEM-Dashboards |
| Auf Informationen zu Fällen, Playbooks, Umgebungen usw. zugreifen und diese analysieren |
Dashboard und Berichte > SOAR-Dashboards |
| Sowohl vordefinierte Google SecOps SOAR-Berichte als auch erweiterte Berichte mit Looker ansehen |
Dashboard und Berichte > SOAR-Berichte |
|
Drittanbieterintegrationen sowie Anwendungsfälle und Power-ups für die Plattform installieren |
Content Hub |
| Verwaltung von Verwaltungsaufgaben, Aufnahme und Parsing-Konfiguration für SIEM | Einstellungen > SIEM-Einstellungen |
|
Alle Administratoraufgaben und Konfigurationen für SOAR-Funktionen verwalten |
Einstellungen > SOAR-Einstellungen |
SIEM-Einstellungen
| Was möchten Sie tun? | Wo finden Sie das? |
|---|---|
| Details zu Nutzern und der Organisation ansehen | Profil |
| Alle Nutzer und Gruppen auf der SIEM-Seite der Plattform ansehen |
Nutzer und Gruppen |
| Rollen und Berechtigungen für die SIEM-Komponenten der Plattform ansehen | Rollen |
| SIEM-Feeds konfigurieren und ansehen | Feeds |
| SIEM-Weiterleitungen konfigurieren und ansehen | Spediteure |
| Parser und Parser-Erweiterungen verwalten | Parser |
| Daten aus mehreren SIEM-Installationen freigeben und in Beziehung setzen |
Verknüpfte Instanzen |
| Festlegen, welche Gruppen auf bestimmte Daten zugreifen können |
Datenzugriff |
| Verfügbare Logtypen in Ihrer Organisation ansehen |
Verfügbare Logtypen |
| Workspace und Google SecOps verbinden, um Insiderrisiken in Ihrer Umgebung zu erkennen |
Google Workspace |
| Bindplane-Agenten zum Erfassen lokaler Logs einrichten |
Sammlungs-Agents |
| Regeln für die Berechnung von Risikobewertungen für Entitäten, Benachrichtigungen und Erkennungen definieren |
Risikobewertungen für Entitäten |
SOAR-Einstellungen
| Was möchten Sie tun? | Wo finden Sie das? |
|---|---|
| Alle Nutzer in der Google SecOps-Plattform ansehen | Organisation > Nutzerverwaltung |
| Umgebungen definieren | Organisation > Umgebungen |
| Berechtigungen und Einschränkungen für verschiedene Nutzergruppen verwalten | Organisation > Berechtigungen |
| Lizenzdetails und aktuelle SOAR-Version ansehen | Organisation > Lizenzverwaltung |
| Rollen für Sicherheitsteams hinzufügen oder bearbeiten, um den Zugriff auf Fälle und Umgebungen zu steuern | Organisation > Rollen |
| Tags hinzufügen und verwalten, die Fällen automatisch hinzugefügt werden | Fall-Daten > Tags |
| Die verschiedenen Phasen eines Falls definieren, die von Ihrer Organisation verwendet werden | Fall-Daten> Phasen |
| Geben Sie an, warum ein Fall geschlossen wurde, ob ein schädlicher Prozess vorlag und was die Gründe dafür waren. | Falldaten > Gründe für Schließen des Falls |
| Hierarchie für den Fallnamen festlegen | Falldaten > Fallname |
| Standardansichten für Fälle und Benachrichtigungen mit Widgets definieren | Fall-Daten > Ansichten |
|
API-Schlüssel generieren, um mit der Google Security Operations API zu interagieren |
Erweitert > API-Schlüssel |
| Alle Nutzeraktivitäten auf der Plattform ansehen | Erweitert > Audit |
| Richtlinien für die Datenaufbewahrung und die Bearbeitung von Fällen zwischen Umgebungen festlegen | Erweitert > Allgemein |
| Standardzeitzonen und Standardformate für Datum und Uhrzeit verwalten und konfigurieren | Erweitert > Lokalisierung |
| Regeln für die Gruppierung von Benachrichtigungen und für Überlauf-Fälle definieren | Erweitert > Benachrichtigungsgruppierung |
| IdP-Gruppen SOAR-Nutzergruppen, SOC-Rollen und Berechtigungsgruppen zuordnen | Erweitert > IDP-Gruppenzuordnung |
| Remote-Agents einrichten und verwalten | Erweitert > Remote-Agenten |
| Konfigurieren Sie die E‑Mail-Adresse, von der aus alle SOAR-System-E‑Mails gesendet werden. | Erweitert> E-Mail-Einstellungen |
| Google-Support Zugriff auf Ihre Plattform gewähren | Erweitert > Supportzugriff |
| Attributdefinitionen für aufgenommene Daten ansehen | Datenkonfiguration > Metadaten von Properties |
| Statistiken auf der Plattform ansehen | Datenkonfiguration > Statistiken |
| Übereinstimmungen visueller Familien mit bestimmten Produkten und Veranstaltungen verwalten und konfigurieren | Ontologie > Ontologiestatus |
| Visuelle Familien verwalten, bearbeiten und erstellen | Ontologie > Visuelle Familien |
| Umgebungen auf der Plattform definieren | Umgebungen > Netzwerke |
| Domains definieren | Umgebungen > Domains |
|
Benutzerdefinierte Listen mit Nutzern, IP-Adressen und anderen Entitäten definieren |
Umgebungen > Benutzerdefinierte Listen |
|
E‑Mail-Vorlagen definieren, die in Playbooks und anderen Aktionen verwendet werden sollen |
Umgebungen > E-Mail-Vorlagen |
|
HTML-E-Mail-Vorlagen definieren, die in Playbooks und anderen Aktionen verwendet werden sollen |
Umgebungen > E-Mail-HTML-Vorlagen |
| Definieren Sie Entitäten in Benachrichtigungen, die nicht gruppiert oder nicht angezeigt werden sollen. | Umgebungen > Blockierliste |
| Legen Sie für die Lösung von Fällen und Benachrichtigungen SLAs gemäß bestimmten SLA-Triggern fest. | Umgebungen > SLA |
| Anfragen definieren, aus denen Nutzer in ihrem Arbeitsbereich auswählen können | Umgebungen > Anfragen |
| Connectors einrichten, um Warnungen in die Plattform aufzunehmen | Erfassung > Connectors |
| Webhooks einrichten, um Benachrichtigungen in die Plattform aufzunehmen | Aufnahme > Webhooks |
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten