ניווט בפלטפורמת Google SecOps
נתמך ב:
Google SecOps
כשנכנסים לפלטפורמת Google Security Operations, התצוגה תלויה בקבוצות ההרשאות שהוקצו לכם. סרגל הניווט הנשלף שמימין מותאם אישית לכם על סמך ההרשאות שלכם.
כדי לגשת במהירות למסמכים שקשורים ישירות לדף שמוצג בפלטפורמה, לוחצים על עזרה ובוחרים באפשרות מסמכים.
כדי לנווט בפלטפורמה, מעבירים את מצביע העכבר מעל סרגל הניווט הנפתח שמימין ולוחצים כדי לגשת לכל הדפים של Google SecOps.
| מה ברצונך לעשות? | איפה אפשר למצוא את המידע הזה? |
|---|---|
|
ניהול כל הפניות הנכנסות בפלטפורמה |
Cases |
| הצגת פעולות ומשימות מותאמות אישית שצריך לבצע בתיקים | Your Workdesk |
|
חיפוש הוליסטי בכל הפלטפורמה |
חקירה > חיפוש ב-SIEM |
| חיפוש בקשות תמיכה וישויות |
חקירה > חיפוש SOAR |
|
ניהול הכללים והזיהויים של SIEM בלוח הבקרה, בכלי העריכה ובגלאים מוכנים מראש |
זיהוי > כללים > זיהויים |
| צפייה בהתראות SIEM ובהתאמות של IOC |
זיהוי > התראות > IOCs |
| צפייה בציון הסיכון ובמגמות שנגזרות מ-SIEM |
זיהוי > ניתוח סיכונים |
| עיצוב רצף אוטומטי של פעולות שיתחיל ברגע שההתראה הרלוונטית תיכנס לפלטפורמה | תשובה > מדריכים |
| הגדרת שילובים למופעים שונים | תגובה > הגדרת שילובים |
| עריכה של משימות מוגדרות מראש או יצירה של משימות חדשות שאפשר לתזמן להפעלה תקופתית | תשובה > Jobs Scheduler |
| עריכת הקוד של שילובים מסחריים או יצירת שילובים מותאמים אישית | תשובה > IDE |
|
עיון בניתוח ובדיווח שמבוססים על אירועי UDM |
מרכז הבקרה ודוחות > מרכזי בקרה של SIEM |
| גישה למידע על תיקים, תוכניות פעולה, סביבות וכו' וניתוח שלו |
לוח בקרה ודוחות > לוחות בקרה של SOAR |
| הצגת דוחות מוגדרים מראש של Google SecOps SOAR ודוחות מתקדמים באמצעות Looker |
מרכז הבקרה ודוחות > דוחות SOAR |
|
התקנת שילובים עם צד שלישי, תרחישי שימוש ותוספים לפלטפורמה |
מרכז התוכן |
| ניהול משימות אדמיניסטרציה, הטמעה וניתוח של הגדרות עבור SIEM | הגדרות > הגדרות SIEM |
|
ניהול כל משימות האדמין וההגדרות של תכונות SOAR |
הגדרות > הגדרות SOAR |
הגדרות SIEM
| מה ברצונך לעשות? | איפה אפשר למצוא את המידע הזה? |
|---|---|
| לצפות בפרטים על המשתמשים והארגון. | פרופיל |
| הצגת כל המשתמשים והקבוצות בצד ה-SIEM של הפלטפורמה |
משתמשים וקבוצות |
| הצגת התפקידים וההרשאות של רכיבי ה-SIEM בפלטפורמה | תפקידים |
| הגדרה והצגה של פידים של SIEM | פידים |
| הגדרה והצגה של כלי העברה ל-SIEM | העברה |
| ניהול מנתחי נתונים ותוספים של מנתחי נתונים | Parsers |
| שיתוף נתונים והצלבתם ממספר התקנות של SIEM |
מכונות מקושרות |
| ניהול הקבוצות שיכולות לגשת לנתונים ספציפיים |
גישה לנתונים |
| אילו סוגי יומנים זמינים לשימוש בארגון |
סוגי היומנים הזמינים |
| חיבור של Workspace ו-Google SecOps כדי לזהות סיכונים פנימיים בסביבה שלכם |
Google Workspace |
| הגדרת סוכן Bindplane לאיסוף יומנים מקומיים |
סוכני גבייה |
| הגדרת הכללים לחישוב ציוני סיכון לישויות, להתראות ולזיהויים |
דירוג סיכונים של ישויות |
הגדרות SOAR
| מה ברצונך לעשות? | איפה אפשר למצוא את המידע הזה? |
|---|---|
| הצגת כל המשתמשים בפלטפורמת Google SecOps | Organization > User Management |
| הגדרת סביבות | Organization > Environments |
| ניהול הרשאות והגבלות לקבוצות משתמשים שונות | Organization > Permissions |
| הצגת פרטי הרישיון וגרסת ה-SOAR הנוכחית | Organization > License Management |
| הוספה או עריכה של תפקידים לצוותי אבטחה כדי לשלוט בגישה לכרטיסי מידע ולסביבות | ארגון > תפקידים |
| הוספה וניהול של תגים שנוספים באופן אוטומטי לכרטיסיות | נתוני אירועים > תגים |
| הגדרת השלבים השונים של פנייה לתמיכה שבהם משתמשים בארגון | נתוני אירועים > שלבים |
| הגדרת שורשי הבעיה לסגירת כרטיס, בין אם מדובר בפעילות זדונית ובין אם לא, ומה הייתה הסיבה בפועל | נתוני פנייה > סיבות שורש לסגירת פנייה |
| הגדרת היררכיה של שמות תיקים | נתוני אירועים > שם האירוע |
| הגדרת תצוגות ברירת מחדל של אירועים והתראות באמצעות ווידג'טים | Case Data > Views |
|
יצירת מפתח API כדי ליצור אינטראקציה עם Google Security Operations API |
מתקדם > מפתחות API |
| עיון בכל פעילויות המשתמשים בפלטפורמה | מתקדם > ביקורת |
| הגדרת מדיניות לשמירת נתונים ולטיפול במקרים בין סביבות | מתקדם > כללי |
| ניהול והגדרה של אזורי הזמן שמוגדרים כברירת מחדל ושל פורמטים של תאריכים ושעות | מתקדם > התאמה לשוק המקומי |
| הגדרת כללים לקיבוץ התראות ולמקרים של חריגה מהקיבולת | מתקדם > קיבוץ התראות |
| מיפוי קבוצות ב-IdP לקבוצות משתמשים ב-SOAR, לתפקידים ב-SOC ולקבוצות הרשאות | מתקדם > מיפוי קבוצות של ספק זהות |
| הגדרה וניהול של סוכנים מרוחקים | מתקדם >סוכנים מרוחקים |
| הגדרת כתובת האימייל שממנה נשלחות כל הודעות האימייל של מערכת SOAR | מתקדם > הגדרות אימייל |
| מתן הרשאה לתמיכה של Google לגשת לפלטפורמה שלכם | מתקדם > גישה לתמיכה |
| הצגת הגדרות של נכסים לגבי נתונים שהועברו | הגדרת נתונים > מטא-נתונים של נכסים |
| צפייה בנתונים הסטטיסטיים בפלטפורמה | הגדרת נתונים > נתונים סטטיסטיים |
| ניהול והגדרה של התאמות חזותיות של משפחות למוצרים ולאירועים ספציפיים | אונטולוגיה > סטטוס האונטולוגיה |
| ניהול, עריכה ויצירה של משפחות ויזואליות | אונטולוגיה > משפחות חזותיות |
| הגדרת סביבות בפלטפורמה | סביבות > רשתות |
| הגדרת דומיינים | סביבות > דומיינים |
|
הגדרה של רשימות מותאמות אישית שכוללות משתמשים, כתובות IP וישויות אחרות |
סביבות > רשימות בהתאמה אישית |
|
הגדרת תבניות אימייל לשימוש ב-Playbooks ובפעולות אחרות |
סביבות > תבניות אימייל |
|
הגדרת תבניות HTML לאימייל לשימוש בתוכניות פעולה ובפעולות אחרות |
סביבות > תבניות HTML של אימייל |
| הגדרת ישויות בהתראות שאסור לקבץ או ישויות שאסור להציג | סביבות > רשימת חסימה |
| הגדרת הסכמי רמת שירות (SLA) לפתרון של אירועים והתראות בהתאם לטריגרים ספציפיים של SLA | סביבות > הסכם רמת שירות (SLA) |
| הגדרת בקשות שהמשתמשים יוכלו לבחור מתוכן ב-Workdesk | סביבות > בקשות |
| הגדרת מחברים להעברת התראות לפלטפורמה | הטמעת נתונים > מחברים |
| הגדרת webhooks להעברת התראות לפלטפורמה | הטמעת נתונים > Webhooks |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.