איך מתמצאים בפלטפורמת Google SecOps

נתמך ב:

כשנכנסים לפלטפורמת Google Security Operations, התצוגה תלויה בקבוצות ההרשאות שהוקצו לכם. סרגל הניווט הנשלף שמימין מותאם אישית לכם על סמך ההרשאות שלכם.

כדי לגשת במהירות למסמכי תיעוד שקשורים ישירות לדף שמוצג בפלטפורמה, לוחצים על עזרה ובוחרים באפשרות תיעוד.

help-icon

כדי לנווט בפלטפורמה, מעבירים את מצביע העכבר מעל סרגל הניווט הנפתח שמימין ולוחצים כדי לגשת לכל הדפים של Google SecOps.

מה ברצונך לעשות? איפה אפשר למצוא אותו?
ניהול כל הפניות הנכנסות בפלטפורמה
Cases
הצגת פעולות ומשימות מותאמות אישית שצריך לבצע בתיקים Your Workdesk
חיפוש הוליסטי בכל הפלטפורמה
חקירה > חיפוש ב-SIEM
חיפוש בקשות תמיכה וישויות
חקירה > חיפוש SOAR
ניהול הכללים והזיהויים של SIEM בלוח הבקרה, בכלי העריכה ובגלאים מוכנים מראש
זיהוי > כללים > זיהויים
צפייה בהתראות SIEM ובהתאמות של IOC
זיהוי > התראות > IOCs
צפייה בציוני סיכון ובמגמות שנגזרות מ-SIEM זיהוי > ניתוח סיכונים
עיצוב רצף אוטומטי של פעולות שיתחיל ברגע שההתראה הרלוונטית תיכנס לפלטפורמה תשובה > מדריכים
הגדרת שילובים למופעים שונים תגובה > הגדרת שילובים
עריכה של משימות מוגדרות מראש או יצירה של משימות חדשות שאפשר לתזמן להרצה תקופתית תשובה > מתזמן משימות
עריכת הקוד של שילובים מסחריים או יצירת שילובים בהתאמה אישית תשובה > IDE
עיון בניתוח ובדיווח שמבוססים על אירועי UDM
מרכז הבקרה ודוחות > מרכזי בקרה של SIEM
גישה למידע על מקרים, תוכניות פעולה, סביבות וכו' וניתוח שלו מרכז הבקרה והדוחות > מרכזי בקרה של SOAR
אפשר להציג דוחות מוגדרים מראש של Google SecOps SOAR ודוחות מתקדמים באמצעות Looker מרכז הבקרה ודוחות > דוחות SOAR
התקנת שילובים עם צד שלישי, תרחישי שימוש ותוספים לפלטפורמה
מרכז התוכן
ניהול משימות אדמיניסטרציה, קליטה וניתוח של נתוני תצורה עבור SIEM הגדרות > הגדרות SIEM
ניהול כל משימות האדמין וההגדרות של תכונות SOAR
הגדרות > הגדרות SOAR


הגדרות SIEM

מה ברצונך לעשות? איפה אפשר למצוא אותו?
הצגת פרטים על משתמשים ועל הארגון. פרופיל
הצגת כל המשתמשים והקבוצות בצד ה-SIEM של הפלטפורמה משתמשים וקבוצות
הצגת התפקידים וההרשאות של רכיבי ה-SIEM בפלטפורמה תפקידים
הגדרה של פידים של SIEM וצפייה בהם פידים
הגדרה של כלי להעברת נתונים ל-SIEM וצפייה בו העברה
ניהול מנתחי נתונים ותוספים של מנתחי נתונים Parsers
שיתוף נתונים והצלבתם ממספר התקנות של SIEM
מכונות מקושרות
ניהול הקבוצות שיכולות לגשת לנתונים ספציפיים
גישה לנתונים
אילו סוגי יומנים זמינים לשימוש בארגון
סוגי היומנים הזמינים
חיבור של Workspace ו-Google SecOps כדי לזהות סיכונים פנימיים בסביבה שלכם
Google Workspace
הגדרת סוכן Bindplane לאיסוף יומנים מקומיים
נציגי גבייה
הגדרת הכללים לחישוב ציוני הסיכון של ישויות, התראות וזיהויים
דירוג סיכונים של ישויות

הגדרות SOAR

מה ברצונך לעשות? איפה אפשר למצוא אותו?
הצגת כל המשתמשים בפלטפורמת Google SecOps Organization > User Management
הגדרת סביבות Organization > Environments
ניהול הרשאות והגבלות לקבוצות משתמשים שונות Organization > Permissions
הצגת פרטי הרישיון וגרסת ה-SOAR הנוכחית Organization > License Management
הוספה או עריכה של תפקידים לצוותי אבטחה כדי לשלוט בגישה לכרטיסי תמיכה ולסביבות ארגון > תפקידים
הוספה וניהול של תגים שנוספים באופן אוטומטי לכרטיסי תמיכה Case Data > Tags
הגדרת השלבים השונים של פנייה לצוות התמיכה שבהם הארגון משתמש נתוני אירועים > שלבים
הגדרת שורשי הבעיה לסגירת כרטיס, בין אם מדובר בפעילות זדונית ובין אם לא, ומה הייתה הסיבה האמיתית נתוני פנייה > סיבות שורש לסגירת פנייה
הגדרת היררכיית השמות של התיקים נתוני אירועים > שם האירוע
הגדרת תצוגות ברירת מחדל של כרטיסיות והתראות באמצעות ווידג'טים Case Data > Views
יצירת מפתח API כדי ליצור אינטראקציה עם Google Security Operations API
מתקדם > מפתחות API
עיון בכל פעילויות המשתמשים בפלטפורמה מתקדמים > ביקורת
הגדרת מדיניות לשמירת נתונים ולטיפול במקרים בין סביבות מתקדם > כללי
ניהול והגדרה של אזורי זמן ופורמטים של תאריך ושעה שמוגדרים כברירת מחדל מתקדם > התאמה לשוק המקומי
הגדרת כללים לקיבוץ התראות ולמקרים של חריגה ממכסת ההקצאה מתקדם > קיבוץ התראות
מיפוי קבוצות ב-IdP לקבוצות משתמשים ב-SOAR, לתפקידים ב-SOC ולקבוצות הרשאות מתקדם > מיפוי קבוצות ב-IDP
הגדרה וניהול של סוכנים מרוחקים מתקדם >סוכנים מרוחקים
הגדרת כתובת האימייל שממנה נשלחים כל האימיילים של מערכת SOAR מתקדם > הגדרות אימייל
מתן הרשאה לתמיכה של Google לגשת לפלטפורמה שלכם מתקדם > גישת תמיכה
הצגת הגדרות של מאפיינים (properties) לנתונים שהועברו הגדרת נתונים > מטא-נתונים של מאפיינים
הצגת נתונים סטטיסטיים בפלטפורמה הגדרת נתונים > נתונים סטטיסטיים
ניהול והגדרה של התאמות חזותיות למשפחה למוצרים ולאירועים ספציפיים אונטולוגיה > סטטוס האונטולוגיה
ניהול, עריכה ויצירה של משפחות ויזואליות Ontology > Visual Families
הגדרת סביבות בפלטפורמה סביבות > רשתות
הגדרת דומיינים סביבות > דומיינים
הגדרה של רשימות מותאמות אישית שכוללות משתמשים, כתובות IP וישויות אחרות
סביבות > רשימות בהתאמה אישית
הגדרת תבניות אימייל לשימוש בתוכניות פעולה ובפעולות אחרות
סביבות > תבניות אימייל
הגדרת תבניות HTML לאימייל לשימוש בתוכניות פעולה ובפעולות אחרות
סביבות > תבניות HTML של אימייל
הגדרת ישויות בהתראות שלא אמורות להיות מקובצות או ישויות שלא אמורות להיות מוצגות סביבות > רשימת חסומים
הגדרת הסכמי רמת שירות (SLA) לפתרון של אירועים והתראות בהתאם לטריגרים ספציפיים של SLA סביבות > הסכם רמת שירות (SLA)
הגדרת בקשות שהמשתמשים יוכלו לבחור מתוכן ב-Workdesk סביבות > בקשות
ניהול מחלקות שמשתמשים ב-Incident Manager משויכים אליהן
Incident Manager > מחלקות
הגדרת המשתמשים שנוספו כמשתפי פעולה לכל אירוע ב-Incident Manager Incident Manager > Auditors
הגדרה של הסביבות שמורשות לטפל במקרים שלהן במרכז לניהול אירועים Incident Manager > Environments
הגדרת מחברים להעברת התראות לפלטפורמה הטמעה > מחברים
הגדרת webhooks להעברת התראות לפלטפורמה Ingestion > Webhooks

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.