Compreenda os limites de serviço do Google SecOps

Compatível com:

Este documento fornece detalhes sobre os limites da SOAR no Google SecOps.

Limites de carregamento

Tipo Valor predefinido Valor máximo
Alertas por dia De acordo com a licença De acordo com a licença
Alertas por registo 20 alertas 90 alertas
Tamanho do alerta 28 milhões de carateres (aproximadamente 28 MB) por alerta. 28 milhões de carateres (aproximadamente 28 MB) por alerta. Os alertas que excedam este limite podem ser cortados. Para mais informações, consulte o artigo Processe alertas grandes.
Eventos no alerta 500 eventos 500 eventos (os eventos que excedam este valor são removidos do alerta)
Entidades no alerta ou registo 500 entidades no mesmo registo ou alerta. 500 entidades no mesmo registo ou alerta
Relações no alerta ou registo 500 relações no mesmo registo ou alerta 500 relações no mesmo registo ou alerta. O mesmo registo ou alerta pode conter 500 entidades e 500 relações.
Intervalo de tempo para agrupar alertas 2 horas 24 horas (máximo).
Intervalo de tempo para o agrupamento de casos de overflow 2 horas 24 horas (máximo). Para mais informações, consulte o artigo Defina o excesso de alertas.
Agrupamento de alertas num caso de overflow 50 100

Limites do guia interativo

Tipo Valor predefinido Valor máximo
Guias interativos por dia Com base na quantidade de alertas de acordo com a sua licença. Cada alerta inclui um plano de ação anexado automaticamente. Com base na quantidade de alertas de acordo com a sua licença
Guias interativos por alerta 10 no total: 1 automaticamente e 9 podem ser adicionados manualmente 10 no total
Ações paralelas 5 ações por passo 5 ações por passo. Para mais informações, consulte o artigo Usar ações paralelas.
Tempo de execução das ações de sincronização do manual de soluções 10 minutos 20 minutos
Tempo de execução de ações assíncronas do guia interativo
  • 10 minutos para o limite de tempo do script
  • 1 hora para o intervalo de sondagem assíncrono
  • 1 dia para o limite de tempo da ação assíncrona
  • 20 minutos para o limite de tempo do script
  • 24 horas para o intervalo de sondagem assíncrono
  • 1 dia para o limite de tempo da ação assíncrona
Resultado JSON do manual de soluções 15 MB 15 MB

Limites de gestão de registos e utilizadores

Tipo Valor predefinido Valor máximo
Registo – Propriedades da entidade 100 propriedades por entidade 100 propriedades por entidade
Tamanho do ficheiro carregado no mural do registo 50 MB 50 MB
Funções na plataforma 20 funções 20 funções
Fases do registo 20 fases 20 fases

Limites do sistema

Tipo Valor predefinido Valor máximo
Retenção de dados 12 meses 60 meses
Taxa da API 900 pedidos por minuto N/A
Tamanho das bibliotecas adicionadas à integração do IDE N/A 500 MB
Execução manual do Python: executar conector uma vez, executar ação manual e IDE – Reproduzir item Limite de tempo de 5 minutos Limite de tempo de 5 minutos

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.