Agrega widgets al panel de SOAR
En este documento, se describen los widgets del panel de Google Security Operations SOAR que puedes usar para mostrar datos relacionados con el estado de tu SOC, derivados de casos, alertas y cuadernos de estrategias. Los widgets ayudan a visualizar las métricas clave, como la reducción de alertas, la priorización de casos y el rendimiento de la automatización, directamente en un panel de SOAR. Cada panel puede contener hasta 12 widgets, que puedes agregar según tus necesidades de supervisión.
Al mostrar el porcentaje de alertas que se agruparon en casos, los widgets demuestran cómo el agrupamiento de alertas ayuda a reducir la cantidad de alertas individuales que requieren investigación.
Por ejemplo, el widget Reducción de alertas muestra la proporción de casos en relación con las alertas con la siguiente fórmula:
1 - ( Casos / Alertas ) * 100%
Si cuatro alertas se agrupan en tres casos, la cantidad de alertas que requieren investigación se reduce en un 25%, ya que tres casos agrupados reemplazan cuatro alertas individuales.
Agrega un widget a un panel de SOAR
- Ve a Paneles y informes > Paneles de SOAR.
- Haz clic en agregar Agregar widget.
- En el diálogo Configuración del widget, haz lo siguiente:
- Ingresa un título para el widget (obligatorio).
- Los campos Hora y Entorno se completan automáticamente según la configuración del panel.
- Selecciona un ancho del widget.
- Selecciona el Formulario de visualización de datos:
- Gráfico circular (formato predeterminado)
- Gráfico de barras horizontales
- Gráfico de barras verticales
- Tabla
- En el panel lateral, especifica los campos relevantes para el formulario de visualización seleccionado.
- Por ejemplo, si usas un gráfico circular, configura lo siguiente:
- Cantidad de
- Calcular campo
- Agrupar por
- Cantidad de resultados
- Ordenar por
- En el caso de una Tabla, los campos incluyen lo siguiente:
- Cantidad de
- Calcular campo
- Eje A
- Eje B
- En el panel Filtros, selecciona los filtros de datos que deseas aplicar:
- De forma predeterminada, se muestran los 15 filtros principales.
- Usa la barra de búsqueda para agregar filtros que no aparezcan en la lista.
- Haz clic en Guardar para agregar el widget al panel con el formato de visualización, los campos y los filtros especificados.
Para obtener detalles sobre el formulario de visualización de datos y los campos correspondientes, consulta Cómo ver formularios y campos de visualización de datos.
Cómo ver los formularios y campos de visualización de datos
<tr>
<td>
Table
</td>
<td>
<ul>
<li>
Number of
</li>
<li>
Calculate field
</li>
<li>
Axis A
</li>
<li>
Axis B
</li>
</ul>
</td>
</tr>
Formulario de visualización de datos | Campos |
---|---|
Gráfico circular Gráfico de barras horizontales Gráfico de barras verticales |
|
Cantidad de | Campos de agrupación |
---|---|
Si eliges Alertas |
|
Si eliges Casos |
|
Si eliges Playbooks |
|
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.