Información sobre los límites de servicio de Google SecOps
Compatible con:
Google SecOps
SOAR
En este documento, se proporcionan detalles sobre los límites de SOAR en Google SecOps.
Límites de transferencia
Tipo | Importe predeterminado | Importe máximo |
---|---|---|
Alertas por día | Según la licencia | Según la licencia |
Alertas por caso | 20 alertas | 90 alertas |
Tamaño de la alerta | 28 millones de caracteres (aproximadamente 28 MB) por alerta | 28 millones de caracteres (aproximadamente 28 MB) por alerta Es posible que se recorten las alertas que superen este límite. Para obtener más información, consulta Cómo controlar alertas grandes. |
Eventos en la alerta | 500 eventos | 500 eventos (los eventos que superen esta cantidad se quitarán de la alerta). |
Entidades en la alerta o el caso | 500 entidades en el mismo caso o alerta | 500 entidades en el mismo caso o alerta |
Relaciones en la alerta o el caso | 500 relaciones en el mismo caso o alerta | 500 relaciones en el mismo caso o alerta El mismo caso o alerta puede contener 500 entidades y 500 relaciones. |
Período para agrupar alertas | 2 horas | 24 horas (máximo) |
Período para agrupar casos de desbordamiento | 2 horas | 24 horas (máximo) Para obtener más información, consulta Cómo definir el desbordamiento de alertas. |
Agrupación de alertas en casos de desbordamiento | 50 | 100 |
Límites de la guía
Tipo | Importe predeterminado | Importe máximo |
---|---|---|
Guías por día | Según la cantidad de alertas que permite tu licencia Cada alerta incluye una guía adjunta automáticamente. | Según la cantidad de alertas de tu licencia |
Guías por alerta | 10 en total: 1 automáticamente y 9 que se pueden agregar de forma manual | 10 en total |
Acciones paralelas | 5 acciones por paso | 5 acciones por paso Para obtener más información, consulta Cómo usar acciones paralelas. |
Tiempo de ejecución de las acciones de sincronización de la guía | 10 minutos | 20 minutos |
Tiempo de ejecución de acciones asíncronas de la guía |
|
|
Resultado de JSON del playbook | 15 MB | 15 MB |
Límites de administración de casos y usuarios
Tipo | Importe predeterminado | Importe máximo |
---|---|---|
Caso: Propiedades de la entidad | 100 propiedades por entidad | 100 propiedades por entidad |
Tamaño del archivo subido en el muro del caso | 50 MB | 50 MB |
Roles en la plataforma | 20 roles | 20 roles |
Etapas del caso | 20 etapas | 20 etapas |
Límites del sistema
Tipo | Importe predeterminado | Importe máximo |
---|---|---|
Retención de datos | 12 meses | 60 meses |
Tasa de API | 900 solicitudes por minuto | N/A |
Tamaño de las bibliotecas agregadas a la integración del IDE | N/A | 500 MB |
Ejecución manual de Python: Ejecutar el conector una vez, Ejecutar acción manual y Elemento de reproducción del IDE | Tiempo de espera de 5 minutos | Tiempo de espera de 5 minutos |
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.