Dienstlimits für Google SecOps
Unterstützt in:
Google SecOps
SOAR
Dieses Dokument enthält Details zu den SOAR-Limits in Google SecOps.
Aufnahmelimits
Typ | Standardbetrag | Höchstbetrag |
---|---|---|
Benachrichtigungen pro Tag | Gemäß Lizenz | Gemäß Lizenz |
Benachrichtigungen pro Fall | 20 Benachrichtigungen | 90 Benachrichtigungen |
Größe der Benachrichtigung | 28 Millionen Zeichen (ca. 28 MB) pro Benachrichtigung. | 28 Millionen Zeichen (ca. 28 MB) pro Benachrichtigung. Warnungen, die dieses Limit überschreiten, werden möglicherweise gekürzt. Weitere Informationen finden Sie unter Große Mengen von Benachrichtigungen verarbeiten. |
Ereignisse in der Benachrichtigung | 500 Ereignisse | 500 Ereignisse (Ereignisse, die diesen Betrag überschreiten, werden aus der Benachrichtigung entfernt). |
Entitäten in Benachrichtigung oder Fall | 500 Entitäten im selben Fall oder derselben Benachrichtigung. | 500 Entitäten im selben Fall oder derselben Benachrichtigung |
Beziehungen in Warnung oder Fall | 500 Beziehungen im selben Fall oder derselben Benachrichtigung | 500 Beziehungen im selben Fall oder derselben Benachrichtigung. Derselbe Fall oder dieselbe Benachrichtigung kann sowohl 500 Entitäten als auch 500 Beziehungen enthalten. |
Zeitraum für die Gruppierung von Benachrichtigungen | 2 Stunden | 24 Stunden (maximal). |
Zeitraum für die Gruppierung von Überlauf-Fällen | 2 Stunden | 24 Stunden (maximal). Weitere Informationen finden Sie unter Überlauf von Benachrichtigungen definieren. |
Gruppierung von Benachrichtigungen in Überlauf-Fällen | 50 | 100 |
Playbook-Beschränkungen
Typ | Standardbetrag | Höchstbetrag |
---|---|---|
Playbooks pro Tag | Die Anzahl der Benachrichtigungen richtet sich nach Ihrer Lizenz. Jede Benachrichtigung enthält ein automatisch angehängtes Playbook. | Basierend auf der Anzahl der Benachrichtigungen gemäß Ihrer Lizenz |
Playbooks pro Benachrichtigung | Insgesamt 10 – 1 automatisch und 9 manuell | Insgesamt 10 |
Parallele Aktionen | 5 Aktionen pro Schritt | 5 Aktionen pro Schritt. Weitere Informationen finden Sie unter Parallele Aktionen verwenden. |
Laufzeit von Playbook-Synchronisierungsvorgängen | 10 Minuten | 20 Minuten |
Laufzeit asynchroner Playbook-Aktionen |
|
|
JSON-Ergebnis des Playbooks | 15 MB | 15 MB |
Limits für die Fall- und Nutzerverwaltung
Typ | Standardbetrag | Höchstbetrag |
---|---|---|
Fall – Entitätseigenschaften | 100 Properties pro Entität | 100 Properties pro Entität |
Dateigröße, die in der Fall-Repository hochgeladen wurde | 50 MB | 50 MB |
Rollen auf der Plattform | 20 Rollen | 20 Rollen |
Fallphasen | 20 Phasen | 20 Phasen |
Systemlimits
Typ | Standardbetrag | Höchstbetrag |
---|---|---|
Datenaufbewahrung | 12 Monate | 60 Monate |
API-Rate | 900 Anfragen pro Minute | – |
Größe der Bibliotheken, die in die IDE-Integration aufgenommen wurden | – | 500 MB |
Manuelle Python-Ausführung: „Connector einmal ausführen“, „Manuelle Aktion ausführen“ und „IDE – Play-Element“ | 5-Minuten-Zeitüberschreitung | 5-Minuten-Zeitüberschreitung |
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten