管理角色和工作负载
支持的平台:
Google SecOps
SOAR
借助 Google Security Operations 中的角色,管理员可以创建自定义访问权限级别并自动执行任务分配,从而简化工作流程。本文档介绍了如何创建角色来控制权限并有效管理 SOC 团队工作负载。
角色权限和自定义
您可以自定义角色以满足 SOC 的需求。这样一来,您就可以控制权限、管理团队工作负载并更有效地分配任务,同时请注意以下细节:
- 管理员最多可以添加 20 个自定义角色。
- 预定义的 SOC 角色(例如
Tier 1
或Collaborator
)也可以修改。 - 您可以出于各种目的创建新角色,例如:
- 将任务转送给特定的 SOC 团队
- 管理 SOC 团队的日常工作负载
- 控制查看权限
- 管理支持请求访问权限
创建新角色
如需创建新角色,请按以下步骤操作:
- 依次前往设置 > 组织 > 角色。
- 在角色页面上,点击 添加。
- 在添加角色对话框中,输入新角色的名称,然后选择该角色应具有哪些其他角色的访问权限。这样做会影响用户可以在 Google SecOps 平台中查看哪些支持请求。
- 点击添加。相应角色会添加到表格中。
如需详细了解角色,请参阅了解如何控制对平台的访问权限。
需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。