Memahami batas layanan untuk Google SecOps

Didukung di:

Dokumen ini memberikan detail tentang batas SOAR di Google SecOps.

Batas penyerapan

Jenis Jumlah default Jumlah maksimum
Pemberitahuan per hari Sesuai dengan lisensi Sesuai dengan lisensi
Pemberitahuan per kasus 20 peringatan 90 peringatan
Ukuran peringatan 28 juta karakter (sekitar 28 MB) per pemberitahuan. 28 juta karakter (sekitar 28 MB) per pemberitahuan. Pemberitahuan yang melebihi batas ini dapat dipangkas. Untuk mengetahui informasi selengkapnya, lihat Menangani notifikasi besar.
Acara dalam notifikasi 500 acara 500 peristiwa (Peristiwa yang melebihi jumlah ini akan dihapus dari pemberitahuan.)
Entitas dalam pemberitahuan atau kasus 500 entitas dalam kasus atau pemberitahuan yang sama. 500 entitas dalam kasus atau pemberitahuan yang sama
Hubungan dalam pemberitahuan atau kasus 500 relasi dalam kasus atau pemberitahuan yang sama 500 relasi dalam kasus atau pemberitahuan yang sama. Kasus atau pemberitahuan yang sama dapat berisi 500 entitas dan 500 relasi.
Jangka waktu pengelompokan pemberitahuan 2 jam 24 jam (maksimum).
Jangka waktu untuk pengelompokan kasus overflow 2 jam 24 jam (maksimum). Untuk mengetahui informasi selengkapnya, lihat Menentukan overflow pemberitahuan.
Pengelompokan pemberitahuan ke dalam kasus overflow 50 100

Batasan playbook

Jenis Jumlah default Jumlah maksimum
Playbook per hari Berdasarkan jumlah notifikasi sesuai dengan lisensi Anda. Setiap pemberitahuan menyertakan satu playbook yang otomatis dilampirkan. Berdasarkan jumlah peringatan sesuai dengan lisensi Anda
Playbook per pemberitahuan Total 10 - 1 otomatis dan 9 dapat ditambahkan secara manual Total 10
Tindakan paralel 5 tindakan per langkah 5 tindakan per langkah. Untuk mengetahui informasi selengkapnya, lihat Menggunakan tindakan paralel.
Waktu berjalan tindakan sinkronisasi playbook 10 menit 20 menit
Runtime tindakan asinkron playbook
  • 10 menit untuk waktu tunggu skrip
  • 1 jam untuk interval polling asinkron
  • 1 hari untuk waktu tunggu tindakan asinkron
  • 20 menit untuk waktu tunggu skrip
  • 24 jam untuk interval polling asinkron
  • 1 hari untuk waktu tunggu tindakan asinkron
Hasil JSON playbook 15 MB 15 MB

Batas pengelolaan kasus dan pengguna

Jenis Jumlah default Jumlah maksimum
Kasus - properti entitas 100 properti per entitas 100 properti per entitas
Ukuran file yang diupload di repositori kasus 50 MB 50 MB
Peran dalam platform 20 peran 20 peran
Tahapan kasus 20 tahap 20 tahap

Batas sistem

Jenis Jumlah default Jumlah maksimum
Retensi data 12 bulan 60 bulan
Frekuensi panggilan API 900 permintaan per menit T/A
Ukuran library yang ditambahkan ke integrasi IDE T/A 500 MB
Eksekusi Python manual: Jalankan konektor satu kali, Jalankan tindakan manual, dan IDE - Item putar Waktu tunggu 5 menit Waktu tunggu 5 menit

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.