Entender os limites de serviço do Google SecOps

Compatível com:

Este documento fornece detalhes sobre os limites do SOAR no Google SecOps.

Limites de ingestão

Tipo Valor padrão Valor máximo
Alertas por dia De acordo com a licença De acordo com a licença
Alertas por caso 20 alertas 90 alertas
Tamanho do alerta 28 milhões de caracteres (aproximadamente 28 MB) por alerta. 28 milhões de caracteres (aproximadamente 28 MB) por alerta. Os alertas que excederem esse limite poderão ser cortados. Para mais informações, consulte Lidar com alertas grandes.
Eventos em alerta 500 eventos 500 eventos (os que excedem esse valor são removidos do alerta)
Entidades em alerta ou caso 500 entidades no mesmo caso ou alerta. 500 entidades no mesmo caso ou alerta
Relações em alerta ou caso 500 relações no mesmo caso ou alerta 500 relações no mesmo caso ou alerta. O mesmo caso ou alerta pode conter 500 entidades e 500 relações.
Período para agrupar alertas 2 horas 24 horas (máximo).
Período para agrupamento de casos de sobrecarga 2 horas 24 horas (máximo). Para mais informações, consulte Definir estouro de alertas.
Agrupamento de alertas em casos de sobrecarga 50 100

Limites de playbook

Tipo Valor padrão Valor máximo
Playbooks por dia Com base na quantidade de alertas de acordo com sua licença. Cada alerta inclui um playbook anexado automaticamente. Com base na quantidade de alertas de acordo com sua licença
Playbooks por alerta 10 no total: 1 automaticamente e 9 podem ser adicionados manualmente 10 no total
Ações paralelas 5 ações por etapa 5 ações por etapa. Para mais informações, consulte Usar ações paralelas.
Tempo de execução das ações de sincronização do playbook 10 minutos 20 minutos
Tempo de execução de ações assíncronas do playbook
  • 10 minutos para tempo limite de script
  • 1 hora para intervalo de pesquisa assíncrona
  • 1 dia para o tempo limite de ação assíncrona
  • 20 minutos para o tempo limite do script
  • 24 horas para intervalo de pesquisa assíncrona
  • 1 dia para o tempo limite de ação assíncrona
Resultado JSON do playbook 15 MB 15 MB

Limites de gerenciamento de casos e usuários

Tipo Valor padrão Valor máximo
Caso: propriedades da entidade 100 propriedades por entidade 100 propriedades por entidade
Tamanho do arquivo enviado no Painel de Casos 50 MB 50 MB
Funções na plataforma 20 papéis 20 papéis
Etapas do caso 20 etapas 20 etapas

Limites do sistema

Tipo Valor padrão Valor máximo
Retenção de dados 12 meses 60 meses
Taxa de API 900 solicitações por minuto N/A
Tamanho das bibliotecas adicionadas à integração do ambiente de desenvolvimento integrado N/A 500 MB
Execução manual do Python: executar o conector uma vez, executar ação manual e IDE - reproduzir item Tempo limite de 5 minutos Tempo limite de 5 minutos

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.