Mengonfigurasi gabungan kasus untuk SOAR mandiri
Fitur gabungan pengelolaan kasus memungkinkan pelanggan sekunder memiliki platform SOAR mandiri mereka sendiri, bukan menghosting instance SOAR mereka sebagai lingkungan dengan platform bersama. Penyiapan ini ideal untuk Penyedia Layanan Keamanan Terkelola (MSSP) atau perusahaan yang memerlukan platform independen di berbagai wilayah geografis.
Semua metadata kasus disinkronkan dari platform sekunder (jarak jauh) ke platform penyedia utama sebagai berikut:
Analis platform utama dapat melihat, mengakses, dan menindaklanjuti kasus gabungan jika mereka telah diberi akses.
Pelanggan sekunder mempertahankan kontrol atas lingkungan dan kasus yang dapat diakses oleh platform utama.
Saat analis platform utama membuka link kasus jarak jauh, sistem akan mengarahkannya ke platform jarak jauh, jika mereka memiliki izin yang diperlukan untuk mengakses lingkungan kasus. Di platform jarak jauh, analis platform utama dapat login dengan email dan sandi mereka. Akses memerlukan kredensial yang valid dan hanya diberikan untuk sesi saat ini.
Membuat atau mengedit pengguna di platform utama
Untuk menetapkan akses ke satu atau beberapa platform jarak jauh, ikuti langkah-langkah berikut:- Di platform utama, buka Setelan > Organisasi > Pengelolaan Pengguna.
- Klik addTambahkan.
- Masukkan informasi yang diperlukan.
- Di kolom Platform, pilih platform jarak jauh sebanyak yang diperlukan.
- Klik Simpan.
Mendaftarkan platform sekunder baru di platform utama
Untuk mendaftarkan platform sekunder, Anda memerlukan kunci API Admin untuk platform utama dan melakukan panggilan API untuk membuat kunci API sinkronisasi. Buat kunci API Admin baru jika Anda belum memilikinya dengan mengikuti langkah-langkah berikut:- Buka Setelan SOAR > Lanjutan > Kunci API.
- Buat kunci API Admin baru.
- Jalankan panggilan API berikut.
Tindakan ini akan menampilkan kunci API sinkronisasi yang unik per platform sekunder dan digunakan untuk melakukan autentikasi ke platform utama.curl --location "$PRIMARY_INSTANCE_URL/api/external/v1/federation/platforms" \ --header 'Content-Type: application/json' \ --header "AppKey: $ADMIN_API_KEY" \ --data '{ "displayName": "My Secondary Platform", "host": "mysecondary.siemplify-soar.com" }'
Menyiapkan sinkronisasi metadata di platform sekunder (jarak jauh)
Untuk mengaktifkan sinkronisasi di platform sekunder, selesaikan langkah-langkah berikut.
Mendownload integrasi Gabungan Kasus
Untuk mendownload integrasi Gabungan Kasus, ikuti langkah-langkah berikut:
- Di platform, buka Hub Konten.
- Klik Konfigurasi integrasi Gabungan Kasus > klik Simpan. Jangan centang kotak Is Primary.
- Buka Respons > IDE, lalu klik addTambahkan.
- Pilih Tugas.
- Di kolom Nama Tugas, pilih Tugas Sinkronisasi Gabungan Kasus.
- Di kolom Integrasi, pilih Gabungan Kasus.
- Klik Buat.
- Di kolom Platform Target, masukkan nama host penyedia utama. Nama host diambil dari awal URL platform penyedia utama.
- Di kolom Kunci API, masukkan kunci API yang diberikan oleh penyedia utama Anda.
- Tetapkan waktu sinkronisasi default ke satu menit.
Membuat atau mengedit pengguna di platform sekunder
Untuk memberikan akses kepada analis utama ke lingkungan yang dipilih, ikuti langkah-langkah berikut:- Di platform sekunder, buka Setelan > Organisasi > Pengelolaan Pengguna
- Klik addTambahkan.
- Masukkan informasi yang diperlukan.
- Di kolom Lingkungan, pilih lingkungan yang dapat diakses oleh analis platform utama.
- Klik Simpan.
Mengakses kasus jarak jauh dari platform utama
Analis platform utama dapat berpindah dari platform lokal mereka untuk melihat dan mengelola kasus di platform jarak jauh (sekunder). Anda dapat melakukannya dalam tampilan daftar kasus atau tampilan berdampingan kasus di halaman Kasus.Untuk membuka kasus dari platform jarak jauh, ikuti langkah-langkah berikut:
- Di halaman Kasus, pilih tampilan daftar atau tampilan berdampingan.
- Lakukan salah satu hal berikut:
- Tampilan berdampingan
- Di antrean kasus, cari kasus yang ditandai dengan "R" (untuk jarak jauh).
- Klik kasus untuk membukanya di platform jarak jauh.
- Tampilan daftar
- Pindai kolom Platform untuk menemukan kasus yang berasal dari platform jarak jauh.
- Klik ID kasus untuk membukanya di platform jarak jauh.
Login ke platform jarak jauh dengan email dan sandi Anda.
Jika Anda tidak dapat login, berarti pelanggan sekunder mungkin belum memberi Anda akses ke lingkungan sumber kasus.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.