Entender os limites de serviço do Google SecOps
Compatível com:
SecOps do Google
SOAR
Este documento fornece detalhes sobre os limites do SOAR no Google SecOps.
Limites de ingestão
Tipo | Valor padrão | Valor máximo |
---|---|---|
Alertas por dia | De acordo com a licença | De acordo com a licença |
Alertas por caso | 20 alertas | 90 alertas |
Tamanho do alerta | 28 milhões de caracteres (aproximadamente 28 MB) por alerta. | 28 milhões de caracteres (aproximadamente 28 MB) por alerta. Os alertas que excederem esse limite poderão ser cortados. Para mais informações, consulte Lidar com alertas grandes. |
Eventos em alerta | 500 eventos | 500 eventos (os que excedem esse valor são removidos do alerta) |
Entidades em alerta ou caso | 500 entidades no mesmo caso ou alerta. | 500 entidades no mesmo caso ou alerta |
Relações em alerta ou caso | 500 relações no mesmo caso ou alerta | 500 relações no mesmo caso ou alerta. O mesmo caso ou alerta pode conter 500 entidades e 500 relações. |
Período para agrupar alertas | 2 horas | 24 horas (máximo). |
Período para agrupamento de casos de sobrecarga | 2 horas | 24 horas (máximo). Para mais informações, consulte Definir estouro de alertas. |
Agrupamento de alertas em casos de sobrecarga | 50 | 100 |
Limites de playbook
Tipo | Valor padrão | Valor máximo |
---|---|---|
Playbooks por dia | Com base na quantidade de alertas de acordo com sua licença. Cada alerta inclui um playbook anexado automaticamente. | Com base na quantidade de alertas de acordo com sua licença |
Playbooks por alerta | 10 no total: 1 automaticamente e 9 podem ser adicionados manualmente | 10 no total |
Ações paralelas | 5 ações por etapa | 5 ações por etapa. Para mais informações, consulte Usar ações paralelas. |
Tempo de execução das ações de sincronização do playbook | 10 minutos | 20 minutos |
Tempo de execução de ações assíncronas do playbook |
|
|
Resultado JSON do playbook | 15 MB | 15 MB |
Limites de gerenciamento de casos e usuários
Tipo | Valor padrão | Valor máximo |
---|---|---|
Caso: propriedades da entidade | 100 propriedades por entidade | 100 propriedades por entidade |
Tamanho do arquivo enviado no Painel de Casos | 50 MB | 50 MB |
Funções na plataforma | 20 papéis | 20 papéis |
Etapas do caso | 20 etapas | 20 etapas |
Limites do sistema
Tipo | Valor padrão | Valor máximo |
---|---|---|
Retenção de dados | 12 meses | 60 meses |
Taxa de API | 900 solicitações por minuto | N/A |
Tamanho das bibliotecas adicionadas à integração do ambiente de desenvolvimento integrado | N/A | 500 MB |
Execução manual do Python: executar o conector uma vez, executar ação manual e IDE - reproduzir item | Tempo limite de 5 minutos | Tempo limite de 5 minutos |
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.