ניווט בפלטפורמת Google SecOps

נתמך ב:

כשנכנסים לפלטפורמת Google Security Operations, התצוגה תלויה בקבוצות ההרשאות שהוקצו לכם. סרגל הניווט הנשלף שמימין מותאם אישית לכם על סמך ההרשאות שלכם.

כדי לגשת במהירות למסמכים שקשורים ישירות לדף שמוצג בפלטפורמה, לוחצים על עזרה ובוחרים באפשרות מסמכים.

help-icon

כדי לנווט בפלטפורמה, מעבירים את מצביע העכבר מעל סרגל הניווט הנפתח שמימין ולוחצים כדי לגשת לכל הדפים של Google SecOps.

מה ברצונך לעשות? איפה אפשר למצוא את המידע הזה?
ניהול כל הפניות הנכנסות בפלטפורמה
Cases
הצגת פעולות ומשימות מותאמות אישית שצריך לבצע בתיקים Your Workdesk
חיפוש הוליסטי בכל הפלטפורמה
חקירה > חיפוש ב-SIEM
חיפוש בקשות תמיכה וישויות
חקירה > חיפוש SOAR
ניהול הכללים והזיהויים של SIEM בלוח הבקרה, בכלי העריכה ובגלאים מוכנים מראש
זיהוי > כללים > זיהויים
צפייה בהתראות SIEM ובהתאמות של IOC
זיהוי > התראות > IOCs
צפייה בציון הסיכון ובמגמות שנגזרות מ-SIEM זיהוי > ניתוח סיכונים
עיצוב רצף אוטומטי של פעולות שיתחיל ברגע שההתראה הרלוונטית תיכנס לפלטפורמה תשובה > מדריכים
הגדרת שילובים למופעים שונים תגובה > הגדרת שילובים
עריכה של משימות מוגדרות מראש או יצירה של משימות חדשות שאפשר לתזמן להפעלה תקופתית תשובה > Jobs Scheduler
עריכת הקוד של שילובים מסחריים או יצירת שילובים מותאמים אישית תשובה > IDE
עיון בניתוח ובדיווח שמבוססים על אירועי UDM
מרכז הבקרה ודוחות > מרכזי בקרה של SIEM
גישה למידע על תיקים, תוכניות פעולה, סביבות וכו' וניתוח שלו לוח בקרה ודוחות > לוחות בקרה של SOAR
הצגת דוחות מוגדרים מראש של Google SecOps SOAR ודוחות מתקדמים באמצעות Looker מרכז הבקרה ודוחות > דוחות SOAR
התקנת שילובים עם צד שלישי, תרחישי שימוש ותוספים לפלטפורמה
מרכז התוכן
ניהול משימות אדמיניסטרציה, הטמעה וניתוח של הגדרות עבור SIEM הגדרות > הגדרות SIEM
ניהול כל משימות האדמין וההגדרות של תכונות SOAR
הגדרות > הגדרות SOAR


הגדרות SIEM

מה ברצונך לעשות? איפה אפשר למצוא את המידע הזה?
לצפות בפרטים על המשתמשים והארגון. פרופיל
הצגת כל המשתמשים והקבוצות בצד ה-SIEM של הפלטפורמה משתמשים וקבוצות
הצגת התפקידים וההרשאות של רכיבי ה-SIEM בפלטפורמה תפקידים
הגדרה והצגה של פידים של SIEM פידים
הגדרה והצגה של כלי העברה ל-SIEM העברה
ניהול מנתחי נתונים ותוספים של מנתחי נתונים Parsers
שיתוף נתונים והצלבתם ממספר התקנות של SIEM‏
מכונות מקושרות
ניהול הקבוצות שיכולות לגשת לנתונים ספציפיים
גישה לנתונים
אילו סוגי יומנים זמינים לשימוש בארגון
סוגי היומנים הזמינים
חיבור של Workspace ו-Google SecOps כדי לזהות סיכונים פנימיים בסביבה שלכם
‫Google Workspace
הגדרת סוכן Bindplane לאיסוף יומנים מקומיים
סוכני גבייה
הגדרת הכללים לחישוב ציוני סיכון לישויות, להתראות ולזיהויים
דירוג סיכונים של ישויות

הגדרות SOAR

מה ברצונך לעשות? איפה אפשר למצוא את המידע הזה?
הצגת כל המשתמשים בפלטפורמת Google SecOps Organization > User Management
הגדרת סביבות Organization > Environments
ניהול הרשאות והגבלות לקבוצות משתמשים שונות Organization > Permissions
הצגת פרטי הרישיון וגרסת ה-SOAR הנוכחית Organization > License Management
הוספה או עריכה של תפקידים לצוותי אבטחה כדי לשלוט בגישה לכרטיסי מידע ולסביבות ארגון > תפקידים
הוספה וניהול של תגים שנוספים באופן אוטומטי לכרטיסיות נתוני אירועים > תגים
הגדרת השלבים השונים של פנייה לתמיכה שבהם משתמשים בארגון נתוני אירועים > שלבים
הגדרת שורשי הבעיה לסגירת כרטיס, בין אם מדובר בפעילות זדונית ובין אם לא, ומה הייתה הסיבה בפועל נתוני פנייה > סיבות שורש לסגירת פנייה
הגדרת היררכיה של שמות תיקים נתוני אירועים > שם האירוע
הגדרת תצוגות ברירת מחדל של אירועים והתראות באמצעות ווידג'טים Case Data > Views
יצירת מפתח API כדי ליצור אינטראקציה עם Google Security Operations API
מתקדם > מפתחות API
עיון בכל פעילויות המשתמשים בפלטפורמה מתקדם > ביקורת
הגדרת מדיניות לשמירת נתונים ולטיפול במקרים בין סביבות מתקדם > כללי
ניהול והגדרה של אזורי הזמן שמוגדרים כברירת מחדל ושל פורמטים של תאריכים ושעות מתקדם > התאמה לשוק המקומי
הגדרת כללים לקיבוץ התראות ולמקרים של חריגה מהקיבולת מתקדם > קיבוץ התראות
מיפוי קבוצות ב-IdP לקבוצות משתמשים ב-SOAR, לתפקידים ב-SOC ולקבוצות הרשאות מתקדם > מיפוי קבוצות של ספק זהות
הגדרה וניהול של סוכנים מרוחקים מתקדם >סוכנים מרוחקים
הגדרת כתובת האימייל שממנה נשלחות כל הודעות האימייל של מערכת SOAR מתקדם > הגדרות אימייל
מתן הרשאה לתמיכה של Google לגשת לפלטפורמה שלכם מתקדם > גישה לתמיכה
הצגת הגדרות של נכסים לגבי נתונים שהועברו הגדרת נתונים > מטא-נתונים של נכסים
צפייה בנתונים הסטטיסטיים בפלטפורמה הגדרת נתונים > נתונים סטטיסטיים
ניהול והגדרה של התאמות חזותיות של משפחות למוצרים ולאירועים ספציפיים אונטולוגיה > סטטוס האונטולוגיה
ניהול, עריכה ויצירה של משפחות ויזואליות אונטולוגיה > משפחות חזותיות
הגדרת סביבות בפלטפורמה סביבות > רשתות
הגדרת דומיינים סביבות > דומיינים
הגדרה של רשימות מותאמות אישית שכוללות משתמשים, כתובות IP וישויות אחרות
סביבות > רשימות בהתאמה אישית
הגדרת תבניות אימייל לשימוש ב-Playbooks ובפעולות אחרות
סביבות > תבניות אימייל
הגדרת תבניות HTML לאימייל לשימוש בתוכניות פעולה ובפעולות אחרות
סביבות > תבניות HTML של אימייל
הגדרת ישויות בהתראות שאסור לקבץ או ישויות שאסור להציג סביבות > רשימת חסימה
הגדרת הסכמי רמת שירות (SLA) לפתרון של אירועים והתראות בהתאם לטריגרים ספציפיים של SLA סביבות > הסכם רמת שירות (SLA)
הגדרת בקשות שהמשתמשים יוכלו לבחור מתוכן ב-Workdesk סביבות > בקשות
הגדרת מחברים להעברת התראות לפלטפורמה הטמעת נתונים > מחברים
הגדרת webhooks להעברת התראות לפלטפורמה הטמעת נתונים > Webhooks

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.