Memahami batas layanan untuk Google SecOps

Didukung di:

Dokumen ini memberikan detail tentang batas SOAR di Google SecOps.

Batas penyerapan

Jenis Jumlah default Jumlah maksimum
Pemberitahuan per hari Sesuai dengan lisensi Sesuai dengan lisensi
Pemberitahuan per kasus 20 pemberitahuan 90 pemberitahuan
Ukuran pemberitahuan 28 juta karakter (26,7 MB) per pemberitahuan. 28 juta karakter (26,7 MB) per pemberitahuan. Pemberitahuan yang melebihi batas ini dapat dipangkas. Untuk mengetahui informasi selengkapnya, lihat Menangani pemberitahuan besar.
Ukuran kolom peristiwa T/A 25 ribu karakter
Peristiwa dalam pemberitahuan 500 peristiwa 500 peristiwa (Peristiwa yang melebihi jumlah ini akan dihapus dari pemberitahuan.)
Entity dalam pemberitahuan atau kasus 500 entity dalam kasus atau pemberitahuan yang sama. 500 entity dalam kasus atau pemberitahuan yang sama
Hubungan dalam pemberitahuan atau kasus 500 hubungan dalam kasus atau pemberitahuan yang sama 500 hubungan dalam kasus atau pemberitahuan yang sama. Kasus atau pemberitahuan yang sama dapat berisi 500 entity dan 500 hubungan.
Jangka waktu pengelompokan pemberitahuan 2 jam 24 jam (maksimum).
Jangka waktu pengelompokan kasus overflow 2 jam 24 jam (maksimum). Untuk mengetahui informasi selengkapnya, lihat Menentukan overflow pemberitahuan.
Pengelompokan pemberitahuan ke dalam kasus overflow 50 100

Batas playbook

Jenis Jumlah default Jumlah maksimum
Ukuran impor playbook T/A 10 MB
Playbook per hari Berdasarkan jumlah pemberitahuan sesuai dengan lisensi Anda. Setiap pemberitahuan menyertakan satu playbook yang terlampir secara otomatis. Berdasarkan jumlah pemberitahuan sesuai dengan lisensi Anda
Playbook per pemberitahuan Total 10 - 1 otomatis dan 9 dapat ditambahkan secara manual Total 10
Tindakan paralel 5 tindakan per langkah 5 tindakan per langkah. Untuk mengetahui informasi selengkapnya, lihat Menggunakan tindakan paralel.
Waktu proses tindakan sinkronisasi playbook 10 menit 20 menit
Waktu proses tindakan asinkron playbook
  • 10 menit untuk waktu tunggu skrip
  • 1 jam untuk interval polling asinkron
  • 1 hari untuk waktu tunggu tindakan asinkron
  • 20 menit untuk waktu tunggu skrip
  • 24 jam untuk interval polling asinkron
  • 1 hari untuk waktu tunggu tindakan asinkron
Hasil JSON playbook 28 juta karakter (26,7 MB) 28 juta karakter (26,7 MB)

Batas pengelolaan kasus dan pengguna

Jenis Jumlah default Jumlah maksimum
Kasus - properti entity 100 properti per entity 100 properti per entity
Ukuran file yang diupload di dinding kasus 50 MB 50 MB
Peran dalam platform 20 peran 20 peran
Tahapan kasus 20 tahapan 20 tahapan

Batas sistem

Jenis Jumlah default Jumlah maksimum
Retensi data 12 bulan 60 bulan
Frekuensi API 4.000 permintaan per menit T/A
Ukuran library yang ditambahkan ke integrasi IDE T/A 500 MB
Eksekusi Python manual: Jalankan konektor sekali, Jalankan tindakan manual, dan IDE - Item Putar Waktu tunggu 5 menit Waktu tunggu 5 menit

Batas ringkasan Kasus Gemini

Fitur ringkasan Kasus Gemini mendukung pembuatan ringkasan kasus dengan kecepatan 2 kasus per menit, dengan maksimum 100 kasus per jam dan tunduk pada batasan kapasitas Vertex.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.