Ajouter des widgets de tableau de bord SOAR
Ce document décrit les widgets du tableau de bord SOAR de Google Security Operations que vous pouvez utiliser pour afficher des données liées à l'état de votre SOC, dérivées des requêtes, des alertes et des playbooks. Les widgets permettent de visualiser les métriques clés (comme la réduction des alertes, la priorisation des demandes et les performances de l'automatisation) directement dans un tableau de bord SOAR. Chaque tableau de bord peut contenir jusqu'à 12 widgets, que vous pouvez ajouter en fonction de vos besoins de surveillance.
En affichant le pourcentage d'alertes regroupées dans des demandes, les widgets montrent comment le regroupement d'alertes permet de réduire le nombre d'alertes individuelles nécessitant une investigation.
Par exemple, le widget Réduction des alertes affiche le ratio entre les cas et les alertes à l'aide de la formule suivante :
1 - ( Cas / Alertes ) * 100 %
Si quatre alertes sont regroupées en trois cas, le nombre d'alertes nécessitant une investigation est réduit de 25 %, car trois cas regroupés remplacent quatre alertes individuelles.
Ajouter un widget à un tableau de bord SOAR
- Accédez à Tableaux de bord et rapports > Tableaux de bord SOAR.
- Cliquez sur add Ajouter un widget.
- Dans la boîte de dialogue Paramètres du widget :
- Saisissez un titre pour le widget (obligatoire).
- Les champs Heure et Environnement sont renseignés automatiquement en fonction des paramètres du tableau de bord.
- Sélectionnez une largeur de widget.
- Sélectionnez le formulaire d'affichage des données :
- Graphique à secteurs (format par défaut)
- Graphique à barres horizontales
- Graphique à barres verticales
- Table
- Dans le panneau latéral, spécifiez les champs pertinents pour le formulaire d'affichage sélectionné.
- Par exemple, si vous utilisez un graphique à secteurs, configurez les éléments suivants :
- Nombre de
- Champ de calcul
- Grouper par
- Nombre de résultats
- Trier par
- Pour une table, les champs incluent :
- Nombre de
- Champ de calcul
- Axe A
- Axe B
- Dans le volet Filtres, sélectionnez les filtres de données à appliquer :
- Les 15 premiers filtres sont affichés par défaut.
- Utilisez la barre de recherche pour ajouter des filtres qui ne sont pas listés.
- Cliquez sur Enregistrer pour ajouter le widget au tableau de bord avec le format d'affichage, les champs et les filtres spécifiés.
Pour en savoir plus sur le formulaire d'affichage des données et les champs correspondants, consultez Afficher les formulaires et les champs d'affichage des données.
Afficher les formulaires et les champs d'affichage des données
<tr>
<td>
Table
</td>
<td>
<ul>
<li>
Number of
</li>
<li>
Calculate field
</li>
<li>
Axis A
</li>
<li>
Axis B
</li>
</ul>
</td>
</tr>
Formulaire d'affichage des données | Champs |
---|---|
Graphique circulaire Graphique à barres horizontales Graphique à barres verticales |
|
Nombre de | Champs "Regrouper par" |
---|---|
Si vous sélectionnez Alertes |
|
Si vous sélectionnez Demandes |
|
Si vous sélectionnez Playbooks |
|
Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.