Información sobre los límites de servicio de Google SecOps

Compatible con:

En este documento, se proporcionan detalles sobre los límites de SOAR en Google SecOps.

Límites de transferencia

Tipo Importe predeterminado Importe máximo
Alertas por día Según la licencia Según la licencia
Alertas por caso 20 alertas 90 alertas
Tamaño de la alerta 28 millones de caracteres (aproximadamente 28 MB) por alerta 28 millones de caracteres (aproximadamente 28 MB) por alerta Es posible que se recorten las alertas que superen este límite. Para obtener más información, consulta Cómo controlar alertas grandes.
Eventos en la alerta 500 eventos 500 eventos (los eventos que superen esta cantidad se quitarán de la alerta).
Entidades en la alerta o el caso 500 entidades en el mismo caso o alerta 500 entidades en el mismo caso o alerta
Relaciones en la alerta o el caso 500 relaciones en el mismo caso o alerta 500 relaciones en el mismo caso o alerta El mismo caso o alerta puede contener 500 entidades y 500 relaciones.
Período para agrupar alertas 2 horas 24 horas (máximo)
Período para agrupar casos de desbordamiento 2 horas 24 horas (máximo) Para obtener más información, consulta Cómo definir el desbordamiento de alertas.
Agrupación de alertas en casos de desbordamiento 50 100

Límites de la guía

Tipo Importe predeterminado Importe máximo
Guías por día Según la cantidad de alertas que permite tu licencia Cada alerta incluye una guía adjunta automáticamente. Según la cantidad de alertas de tu licencia
Guías por alerta 10 en total: 1 automáticamente y 9 que se pueden agregar de forma manual 10 en total
Acciones paralelas 5 acciones por paso 5 acciones por paso Para obtener más información, consulta Cómo usar acciones paralelas.
Tiempo de ejecución de las acciones de sincronización de la guía 10 minutos 20 minutos
Tiempo de ejecución de acciones asíncronas de la guía
  • 10 minutos para el tiempo de espera del script
  • 1 hora para el intervalo de sondeo asíncrono
  • 1 día para el tiempo de espera de la acción asíncrona
  • 20 minutos para el tiempo de espera del script
  • 24 horas para el intervalo de sondeo asíncrono
  • 1 día para el tiempo de espera de la acción asíncrona
Resultado de JSON del playbook 15 MB 15 MB

Límites de administración de casos y usuarios

Tipo Importe predeterminado Importe máximo
Caso: Propiedades de la entidad 100 propiedades por entidad 100 propiedades por entidad
Tamaño del archivo subido en el muro del caso 50 MB 50 MB
Roles en la plataforma 20 roles 20 roles
Etapas del caso 20 etapas 20 etapas

Límites del sistema

Tipo Importe predeterminado Importe máximo
Retención de datos 12 meses 60 meses
Tasa de API 900 solicitudes por minuto N/A
Tamaño de las bibliotecas agregadas a la integración del IDE N/A 500 MB
Ejecución manual de Python: Ejecutar el conector una vez, Ejecutar acción manual y Elemento de reproducción del IDE Tiempo de espera de 5 minutos Tiempo de espera de 5 minutos

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.