Auf der Google SecOps SOAR-Plattform navigieren

Unterstützt in:

Dieses Dokument dient als umfassender Referenzleitfaden für die Benutzeroberfläche der Google Security Operations SOAR-Plattform. Über das seitliche Navigationsmenü können Sie auf alle Seiten und Module der Plattform zugreifen. In diesem Leitfaden werden die wichtigsten Nutzerziele – von der Reaktion auf Bedrohungen und der Automatisierungsentwicklung bis hin zur Systemverwaltung – den entsprechenden Stellen im Navigationsmenü zugeordnet.

Verwenden Sie das linke Navigationsmenü, um auf alle Google SecOps SOAR-Seiten zuzugreifen. Im Navigationsmenü werden die verschiedenen Google SecOps SOAR Module angezeigt. Wenn Sie den Mauszeiger darauf bewegen, wird das Menü erweitert.

Google SecOps SOAR-Modulübersicht

In der folgenden Tabelle sind die Funktionen der Plattform nach Hauptfunktion und Position im Navigationsmenü organisiert.

Aktion Position
Alle eingehenden Fälle auf der Plattform verwalten.
Fälle
Benutzerdefinierte Aktionen und Aufgaben ansehen, die für Fälle ausgeführt werden müssen. Arbeitsplatz
Nach Fällen und Entitäten suchen. Suche
Automatisierte Aktionsfolge (Playbook) entwerfen. Reaktion > Playbooks
Integrationen für verschiedene Instanzen konfigurieren. Reaktion > Integrationen einrichten
Vordefinierte Jobs bearbeiten oder neue geplante Jobs erstellen. Reaktion > Jobplaner
Code von kommerziellen Integrationen bearbeiten oder benutzerdefinierte Integrationen erstellen. Reaktion > IDE
Auf Informationen zu Fällen, Playbooks, Umgebungen und anderen relevanten Themen zugreifen und diese analysieren. Dashboard und Berichte > Dashboards
Vordefinierte Google SecOps SOAR-Berichte und erweiterte Berichte mit Looker ansehen. Dashboard und Berichte > Berichte
Integrationen von Drittanbietern sowie Anwendungsfälle und Power-ups für die Plattform installieren. Content Hub
Alle Administratoraufgaben und Konfigurationen für SOAR-Funktionen verwalten. Einstellungen

Einstellungen

Aktion Position
Neue Nutzer zur Plattform hinzufügen. Einstellungen > Organisation > Nutzerverwaltung
Umgebungen definieren und Berechtigungen oder Rollen verwalten. Einstellungen > Organisation > Umgebungen
Berechtigungen und Einschränkungen für verschiedene Nutzergruppen verwalten. Einstellungen > Organisation > Berechtigungen
Lizenzdetails und aktuelle SOAR-Version ansehen. Einstellungen > Organisation > Lizenzverwaltung
Rollen für Sicherheitsteams hinzufügen oder bearbeiten, um den Zugriff auf Fälle und Umgebungen zu steuern. Einstellungen > Organisation > Rollen
Unternehmenslogo (Rebranding) in der Kopfzeile jeder Seite oder in allen exportierten Berichten anzeigen. Organisation > Rebranding
Tags hinzufügen und verwalten, die Fällen automatisch hinzugefügt werden. Einstellungen > Falldaten > Tags
Die verschiedenen Phasen eines Falls definieren. Einstellungen > Falldaten > Fallphasen
Gründe für das Schließen eines Falls und die tatsächliche Ursache definieren. Einstellungen > Falldaten > Grund für das Schließen des Falls
Hierarchie für den Fallnamen festlegen. Einstellungen > Falldaten > Fallname
Standardansichten für Fälle und Benachrichtigungen mit Widgets definieren. Einstellungen > Falldaten > Ansichten
API-Schlüssel generieren, um mit der Google SecOps SOAR API zu interagieren. Einstellungen > Erweitert > API-Schlüssel
Alle Nutzeraktivitäten auf der Plattform ansehen. Einstellungen > Erweitert > Audit
Richtlinien für die Datenaufbewahrung und die Fallbearbeitung zwischen Umgebungen festlegen. Einstellungen > Erweitert > Allgemein
Standardzeitzonen und Standardformate für Datum und Uhrzeit verwalten und konfigurieren. Einstellungen > Erweitert > Lokalisierung
Regeln für das Gruppieren von Benachrichtigungen und für Überlauffälle definieren. Einstellungen > Erweitert > Benachrichtigungen gruppieren
SAML-Anbieter konfigurieren. Einstellungen > Erweitert > Externe Authentifizierung
Remote-Agents einrichten und verwalten. Einstellungen > Erweitert > Remote-Agents
E‑Mail-Adresse für alle Google SecOps SOAR-System-E‑Mails konfigurieren. Einstellungen > Erweitert > E‑Mail-Einstellungen
Google-Support Zugriff auf Ihre Plattform gewähren. Einstellungen > Erweitert > Supportzugriff
Attributdefinitionen für aufgenommene Daten ansehen. Datenkonfiguration > Attributmetadaten
Statistiken zur Plattform ansehen. Datenkonfiguration > Statistiken
Übereinstimmungen visueller Familien mit bestimmten Produkten und Veranstaltungen verwalten und konfigurieren. Einstellungen > Ontologie > Ontologiestatus
Visuelle Familien verwalten, bearbeiten und erstellen. Einstellungen > Ontologie > Visuelle Familien
Umgebungen auf der Plattform definieren. Einstellungen > Umgebungen > Netzwerke
Domains definieren. Einstellungen > Umgebungen > Domains
Benutzerdefinierte Listen definieren, die Nutzer, IP-Adressen und andere Entitäten enthalten. Einstellungen > Umgebungen > Benutzerdefinierte Listen
E‑Mail-Vorlagen definieren, die in Playbooks und anderen Aktionen verwendet werden sollen. Einstellungen > Umgebungen > E‑Mail-Vorlagen
HTML-E‑Mail-Vorlagen definieren, die in Playbooks und anderen Aktionen verwendet werden sollen. Einstellungen > Umgebungen > HTML-E‑Mail-Vorlagen
Entitäten in Benachrichtigungen definieren, die nicht gruppiert werden sollen, oder Entitäten, die nicht angezeigt werden sollen. Einstellungen > Umgebungen > Sperrliste
SLAs für die Lösung von Fällen und Benachrichtigungen gemäß bestimmten SLA Triggern definieren. Einstellungen > Umgebungen > SLA
Anfragen definieren, aus denen Nutzer auf dem Arbeitsplatz auswählen können. Einstellungen > Umgebungen > Anfragen
Connectors einrichten, um Benachrichtigungen in die Plattform aufzunehmen. Aufnahme > Connectors
Webhooks einrichten, um Benachrichtigungen in die Plattform aufzunehmen. Aufnahme > Webhooks

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten