איך מתמצאים בפלטפורמת Google SecOps
נתמך ב:
Google secops
כשנכנסים לפלטפורמת Google Security Operations, התצוגה תלויה בקבוצות ההרשאות שהוקצו לכם. סרגל הניווט הנשלף שמימין מותאם אישית לכם על סמך ההרשאות שלכם.
כדי לגשת במהירות למסמכי תיעוד שקשורים ישירות לדף שמוצג בפלטפורמה, לוחצים על עזרה ובוחרים באפשרות תיעוד.
כדי לנווט בפלטפורמה, מעבירים את מצביע העכבר מעל סרגל הניווט הנפתח שמימין ולוחצים כדי לגשת לכל הדפים של Google SecOps.
| מה ברצונך לעשות? | איפה אפשר למצוא אותו? |
|---|---|
|
ניהול כל הפניות הנכנסות בפלטפורמה |
Cases |
| הצגת פעולות ומשימות מותאמות אישית שצריך לבצע בתיקים | Your Workdesk |
|
חיפוש הוליסטי בכל הפלטפורמה |
חקירה > חיפוש ב-SIEM |
| חיפוש בקשות תמיכה וישויות |
חקירה > חיפוש SOAR |
|
ניהול הכללים והזיהויים של SIEM בלוח הבקרה, בכלי העריכה ובגלאים מוכנים מראש |
זיהוי > כללים > זיהויים |
| צפייה בהתראות SIEM ובהתאמות של IOC |
זיהוי > התראות > IOCs |
| צפייה בציוני סיכון ובמגמות שנגזרות מ-SIEM |
זיהוי > ניתוח סיכונים |
| עיצוב רצף אוטומטי של פעולות שיתחיל ברגע שההתראה הרלוונטית תיכנס לפלטפורמה | תשובה > מדריכים |
| הגדרת שילובים למופעים שונים | תגובה > הגדרת שילובים |
| עריכה של משימות מוגדרות מראש או יצירה של משימות חדשות שאפשר לתזמן להרצה תקופתית | תשובה > מתזמן משימות |
| עריכת הקוד של שילובים מסחריים או יצירת שילובים בהתאמה אישית | תשובה > IDE |
|
עיון בניתוח ובדיווח שמבוססים על אירועי UDM |
מרכז הבקרה ודוחות > מרכזי בקרה של SIEM |
| גישה למידע על מקרים, תוכניות פעולה, סביבות וכו' וניתוח שלו |
מרכז הבקרה והדוחות > מרכזי בקרה של SOAR |
| אפשר להציג דוחות מוגדרים מראש של Google SecOps SOAR ודוחות מתקדמים באמצעות Looker |
מרכז הבקרה ודוחות > דוחות SOAR |
|
התקנת שילובים עם צד שלישי, תרחישי שימוש ותוספים לפלטפורמה |
מרכז התוכן |
| ניהול משימות אדמיניסטרציה, קליטה וניתוח של נתוני תצורה עבור SIEM | הגדרות > הגדרות SIEM |
|
ניהול כל משימות האדמין וההגדרות של תכונות SOAR |
הגדרות > הגדרות SOAR |
הגדרות SIEM
| מה ברצונך לעשות? | איפה אפשר למצוא אותו? |
|---|---|
| הצגת פרטים על משתמשים ועל הארגון. | פרופיל |
| הצגת כל המשתמשים והקבוצות בצד ה-SIEM של הפלטפורמה |
משתמשים וקבוצות |
| הצגת התפקידים וההרשאות של רכיבי ה-SIEM בפלטפורמה | תפקידים |
| הגדרה של פידים של SIEM וצפייה בהם | פידים |
| הגדרה של כלי להעברת נתונים ל-SIEM וצפייה בו | העברה |
| ניהול מנתחי נתונים ותוספים של מנתחי נתונים | Parsers |
| שיתוף נתונים והצלבתם ממספר התקנות של SIEM |
מכונות מקושרות |
| ניהול הקבוצות שיכולות לגשת לנתונים ספציפיים |
גישה לנתונים |
| אילו סוגי יומנים זמינים לשימוש בארגון |
סוגי היומנים הזמינים |
| חיבור של Workspace ו-Google SecOps כדי לזהות סיכונים פנימיים בסביבה שלכם |
Google Workspace |
| הגדרת סוכן Bindplane לאיסוף יומנים מקומיים |
נציגי גבייה |
| הגדרת הכללים לחישוב ציוני הסיכון של ישויות, התראות וזיהויים |
דירוג סיכונים של ישויות |
הגדרות SOAR
| מה ברצונך לעשות? | איפה אפשר למצוא אותו? |
|---|---|
| הצגת כל המשתמשים בפלטפורמת Google SecOps | Organization > User Management |
| הגדרת סביבות | Organization > Environments |
| ניהול הרשאות והגבלות לקבוצות משתמשים שונות | Organization > Permissions |
| הצגת פרטי הרישיון וגרסת ה-SOAR הנוכחית | Organization > License Management |
| הוספה או עריכה של תפקידים לצוותי אבטחה כדי לשלוט בגישה לכרטיסי תמיכה ולסביבות | ארגון > תפקידים |
| הוספה וניהול של תגים שנוספים באופן אוטומטי לכרטיסי תמיכה | Case Data > Tags |
| הגדרת השלבים השונים של פנייה לצוות התמיכה שבהם הארגון משתמש | נתוני אירועים > שלבים |
| הגדרת שורשי הבעיה לסגירת כרטיס, בין אם מדובר בפעילות זדונית ובין אם לא, ומה הייתה הסיבה האמיתית | נתוני פנייה > סיבות שורש לסגירת פנייה |
| הגדרת היררכיית השמות של התיקים | נתוני אירועים > שם האירוע |
| הגדרת תצוגות ברירת מחדל של כרטיסיות והתראות באמצעות ווידג'טים | Case Data > Views |
|
יצירת מפתח API כדי ליצור אינטראקציה עם Google Security Operations API |
מתקדם > מפתחות API |
| עיון בכל פעילויות המשתמשים בפלטפורמה | מתקדמים > ביקורת |
| הגדרת מדיניות לשמירת נתונים ולטיפול במקרים בין סביבות | מתקדם > כללי |
| ניהול והגדרה של אזורי זמן ופורמטים של תאריך ושעה שמוגדרים כברירת מחדל | מתקדם > התאמה לשוק המקומי |
| הגדרת כללים לקיבוץ התראות ולמקרים של חריגה ממכסת ההקצאה | מתקדם > קיבוץ התראות |
| מיפוי קבוצות ב-IdP לקבוצות משתמשים ב-SOAR, לתפקידים ב-SOC ולקבוצות הרשאות | מתקדם > מיפוי קבוצות ב-IDP |
| הגדרה וניהול של סוכנים מרוחקים | מתקדם >סוכנים מרוחקים |
| הגדרת כתובת האימייל שממנה נשלחים כל האימיילים של מערכת SOAR | מתקדם > הגדרות אימייל |
| מתן הרשאה לתמיכה של Google לגשת לפלטפורמה שלכם | מתקדם > גישת תמיכה |
| הצגת הגדרות של מאפיינים (properties) לנתונים שהועברו | הגדרת נתונים > מטא-נתונים של מאפיינים |
| הצגת נתונים סטטיסטיים בפלטפורמה | הגדרת נתונים > נתונים סטטיסטיים |
| ניהול והגדרה של התאמות חזותיות למשפחה למוצרים ולאירועים ספציפיים | אונטולוגיה > סטטוס האונטולוגיה |
| ניהול, עריכה ויצירה של משפחות ויזואליות | Ontology > Visual Families |
| הגדרת סביבות בפלטפורמה | סביבות > רשתות |
| הגדרת דומיינים | סביבות > דומיינים |
|
הגדרה של רשימות מותאמות אישית שכוללות משתמשים, כתובות IP וישויות אחרות |
סביבות > רשימות בהתאמה אישית |
|
הגדרת תבניות אימייל לשימוש בתוכניות פעולה ובפעולות אחרות |
סביבות > תבניות אימייל |
|
הגדרת תבניות HTML לאימייל לשימוש בתוכניות פעולה ובפעולות אחרות |
סביבות > תבניות HTML של אימייל |
| הגדרת ישויות בהתראות שלא אמורות להיות מקובצות או ישויות שלא אמורות להיות מוצגות | סביבות > רשימת חסומים |
| הגדרת הסכמי רמת שירות (SLA) לפתרון של אירועים והתראות בהתאם לטריגרים ספציפיים של SLA | סביבות > הסכם רמת שירות (SLA) |
| הגדרת בקשות שהמשתמשים יוכלו לבחור מתוכן ב-Workdesk | סביבות > בקשות |
|
ניהול מחלקות שמשתמשים ב-Incident Manager משויכים אליהן |
Incident Manager > מחלקות |
| הגדרת המשתמשים שנוספו כמשתפי פעולה לכל אירוע ב-Incident Manager | Incident Manager > Auditors |
| הגדרה של הסביבות שמורשות לטפל במקרים שלהן במרכז לניהול אירועים | Incident Manager > Environments |
| הגדרת מחברים להעברת התראות לפלטפורמה | הטמעה > מחברים |
| הגדרת webhooks להעברת התראות לפלטפורמה | Ingestion > Webhooks |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.