Eseguire i casi d'uso dall'hub dei contenuti

Supportato in:

In Google Security Operations, un caso d'uso è un'unità di deployment preconfigurata progettata per accelerare l'implementazione del workflow. Ogni pacchetto funge da progetto funzionale, fornendo gli asset necessari per modellare, importare e automatizzare le operazioni di sicurezza.

Google Security Operations fornisce un repository di casi d'uso che puoi eseguire il deployment nel tuo ambiente. Questi casi d'uso sono disponibili per il download dall'hub dei contenuti.

Componenti del caso d'uso

Ogni caso d'uso include i seguenti componenti necessari per eseguire un workflow completo:

Puoi trovare tutti i pacchetti di casi d'uso legacy nella home page dell'hub dei contenuti di Google SecOps. Ogni caso d'uso elenca esattamente cosa è incluso e in genere include un video che mostra come eseguire il caso d'uso con dati simulati o live. Per un'esperienza più aggiornata, esplora la scheda Pacchetti di contenuti.

Una volta configurato tutto, puoi eseguire gli scenari di test dalla pagina Richieste.

Esempio: eseguire il caso d'uso da zero a esperto

Questo esempio mostra come eseguire il caso d'uso di base per il phishing (da zero a esperto) dall'hub dei contenuti di Google SecOps.

  1. Vai all'hub dei contenuti di Google SecOps.
  2. Nella home page, fai clic su Vai ai casi d'uso legacy.
  3. Filtra il caso d'uso Da zero a esperto e fai clic su Esegui caso d'uso.
  4. Fai clic su Esegui caso d'uso. Nota: ti consigliamo di guardare la procedura dettagliata tecnica di cinque minuti incorporata prima di procedere con la procedura guidata.
  5. Nella pagina Panoramica , verifica le integrazioni, i playbook e gli scenari di test specifici da raggruppare. Prendi nota dei due esempi di email forniti (dannosi e non dannosi) disponibili per l'importazione tramite il connettore email. Quando è tutto pronto, fai clic su Avanti.
  6. Nella pagina Installa elementi del caso d'uso , verifica l'elenco degli asset (integrazioni, playbook e scenari di simulazione) e fai clic su Installa.
  7. Al termine dell'installazione, fai clic su Avanti.

    runusecases1
    Installare il caso d'uso

  8. Assicurati di definire correttamente tutti i campi e i parametri pertinenti per configurare le integrazioni. Una volta completata e testata la configurazione, fai clic su Avanti.
  9. Seleziona l'avviso per la simulazione e fai clic su Avanti per simulare automaticamente la richiesta. Se non selezioni l'avviso per la simulazione, vai a Richieste nel link, fai clic su add Aggiungi e seleziona Simula richieste.
  10. Quando visualizzi la notifica Congratulazioni, esamina i passaggi successivi, fai clic su Fine e vai alla pagina Richieste. Poi, continua con l'ultimo passaggio di questa procedura.

    runusecases2
    Conferma del deployment

  11. Seleziona il caso d'uso Da zero a esperto e fai clic su Crea.
  12. Seleziona l'ambiente predefinito e fai clic su Simula.
  13. Fai clic su Aggiorna. In Google SecOps viene creata una nuova richiesta con un playbook allegato all'avviso.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.