Dienstlimits für Google SecOps

Unterstützt in:

Dieses Dokument enthält Details zu den SOAR-Limits in Google SecOps.

Aufnahmelimits

Typ Standardbetrag Höchstbetrag
Benachrichtigungen pro Tag Gemäß Lizenz Gemäß Lizenz
Benachrichtigungen pro Fall 20 Benachrichtigungen 90 Benachrichtigungen
Größe der Benachrichtigung 28 Millionen Zeichen (ca. 28 MB) pro Benachrichtigung. 28 Millionen Zeichen (ca. 28 MB) pro Benachrichtigung. Warnungen, die dieses Limit überschreiten, werden möglicherweise gekürzt. Weitere Informationen finden Sie unter Große Mengen von Benachrichtigungen verarbeiten.
Ereignisse in der Benachrichtigung 500 Ereignisse 500 Ereignisse (Ereignisse, die diesen Betrag überschreiten, werden aus der Benachrichtigung entfernt).
Entitäten in Benachrichtigung oder Fall 500 Entitäten im selben Fall oder derselben Benachrichtigung. 500 Entitäten im selben Fall oder derselben Benachrichtigung
Beziehungen in Warnung oder Fall 500 Beziehungen im selben Fall oder derselben Benachrichtigung 500 Beziehungen im selben Fall oder derselben Benachrichtigung. Derselbe Fall oder dieselbe Benachrichtigung kann sowohl 500 Entitäten als auch 500 Beziehungen enthalten.
Zeitraum für die Gruppierung von Benachrichtigungen 2 Stunden 24 Stunden (maximal).
Zeitraum für die Gruppierung von Überlauf-Fällen 2 Stunden 24 Stunden (maximal). Weitere Informationen finden Sie unter Überlauf von Benachrichtigungen definieren.
Gruppierung von Benachrichtigungen in Überlauf-Fällen 50 100

Playbook-Beschränkungen

Typ Standardbetrag Höchstbetrag
Playbooks pro Tag Die Anzahl der Benachrichtigungen richtet sich nach Ihrer Lizenz. Jede Benachrichtigung enthält ein automatisch angehängtes Playbook. Basierend auf der Anzahl der Benachrichtigungen gemäß Ihrer Lizenz
Playbooks pro Benachrichtigung Insgesamt 10 – 1 automatisch und 9 manuell Insgesamt 10
Parallele Aktionen 5 Aktionen pro Schritt 5 Aktionen pro Schritt. Weitere Informationen finden Sie unter Parallele Aktionen verwenden.
Laufzeit von Playbook-Synchronisierungsvorgängen 10 Minuten 20 Minuten
Laufzeit asynchroner Playbook-Aktionen
  • 10 Minuten für das Zeitlimit für Skripts
  • 1 Stunde für das asynchrone Polling-Intervall
  • 1 Tag für das Zeitlimit für asynchrone Vorgänge
  • 20 Minuten für das Zeitlimit für Skripts
  • 24 Stunden für das asynchrone Polling-Intervall
  • 1 Tag für das Zeitlimit für asynchrone Vorgänge
JSON-Ergebnis des Playbooks 15 MB 15 MB

Limits für die Fall- und Nutzerverwaltung

Typ Standardbetrag Höchstbetrag
Fall – Entitätseigenschaften 100 Properties pro Entität 100 Properties pro Entität
Dateigröße, die in der Fall-Repository hochgeladen wurde 50 MB 50 MB
Rollen auf der Plattform 20 Rollen 20 Rollen
Fallphasen 20 Phasen 20 Phasen

Systemlimits

Typ Standardbetrag Höchstbetrag
Datenaufbewahrung 12 Monate 60 Monate
API-Rate 900 Anfragen pro Minute
Größe der Bibliotheken, die in die IDE-Integration aufgenommen wurden 500 MB
Manuelle Python-Ausführung: „Connector einmal ausführen“, „Manuelle Aktion ausführen“ und „IDE – Play-Element“ 5-Minuten-Zeitüberschreitung 5-Minuten-Zeitüberschreitung

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten