Auf der Google SecOps SOAR-Plattform navigieren
Dieses Dokument dient als umfassender Referenzleitfaden für die Benutzeroberfläche der Google Security Operations SOAR-Plattform. Über das seitliche Navigationsmenü können Sie auf alle Seiten und Module der Plattform zugreifen. In diesem Leitfaden werden die wichtigsten Nutzerziele – von der Reaktion auf Bedrohungen und der Automatisierungsentwicklung bis hin zur Systemverwaltung – den entsprechenden Stellen im Navigationsmenü zugeordnet.
Verwenden Sie das linke Navigationsmenü, um auf alle Google SecOps SOAR-Seiten zuzugreifen. Im Navigationsmenü werden die verschiedenen Google SecOps SOAR Module angezeigt. Wenn Sie den Mauszeiger darauf bewegen, wird das Menü erweitert.
Google SecOps SOAR-Modulübersicht
In der folgenden Tabelle sind die Funktionen der Plattform nach Hauptfunktion und Position im Navigationsmenü organisiert.
| Aktion | Position |
|---|---|
|
Alle eingehenden Fälle auf der Plattform verwalten. |
Fälle |
| Benutzerdefinierte Aktionen und Aufgaben ansehen, die für Fälle ausgeführt werden müssen. | Arbeitsplatz |
| Nach Fällen und Entitäten suchen. | Suche |
| Automatisierte Aktionsfolge (Playbook) entwerfen. | Reaktion > Playbooks |
| Integrationen für verschiedene Instanzen konfigurieren. | Reaktion > Integrationen einrichten |
| Vordefinierte Jobs bearbeiten oder neue geplante Jobs erstellen. | Reaktion > Jobplaner |
| Code von kommerziellen Integrationen bearbeiten oder benutzerdefinierte Integrationen erstellen. | Reaktion > IDE |
| Auf Informationen zu Fällen, Playbooks, Umgebungen und anderen relevanten Themen zugreifen und diese analysieren. | Dashboard und Berichte > Dashboards |
| Vordefinierte Google SecOps SOAR-Berichte und erweiterte Berichte mit Looker ansehen. | Dashboard und Berichte > Berichte |
| Integrationen von Drittanbietern sowie Anwendungsfälle und Power-ups für die Plattform installieren. | Content Hub |
| Alle Administratoraufgaben und Konfigurationen für SOAR-Funktionen verwalten. | Einstellungen |
Einstellungen
| Aktion | Position |
|---|---|
| Neue Nutzer zur Plattform hinzufügen. | Einstellungen > Organisation > Nutzerverwaltung |
| Umgebungen definieren und Berechtigungen oder Rollen verwalten. | Einstellungen > Organisation > Umgebungen |
| Berechtigungen und Einschränkungen für verschiedene Nutzergruppen verwalten. | Einstellungen > Organisation > Berechtigungen |
| Lizenzdetails und aktuelle SOAR-Version ansehen. | Einstellungen > Organisation > Lizenzverwaltung |
| Rollen für Sicherheitsteams hinzufügen oder bearbeiten, um den Zugriff auf Fälle und Umgebungen zu steuern. | Einstellungen > Organisation > Rollen |
| Unternehmenslogo (Rebranding) in der Kopfzeile jeder Seite oder in allen exportierten Berichten anzeigen. | Organisation > Rebranding |
| Tags hinzufügen und verwalten, die Fällen automatisch hinzugefügt werden. | Einstellungen > Falldaten > Tags |
| Die verschiedenen Phasen eines Falls definieren. | Einstellungen > Falldaten > Fallphasen |
| Gründe für das Schließen eines Falls und die tatsächliche Ursache definieren. | Einstellungen > Falldaten > Grund für das Schließen des Falls |
| Hierarchie für den Fallnamen festlegen. | Einstellungen > Falldaten > Fallname |
| Standardansichten für Fälle und Benachrichtigungen mit Widgets definieren. | Einstellungen > Falldaten > Ansichten |
| API-Schlüssel generieren, um mit der Google SecOps SOAR API zu interagieren. | Einstellungen > Erweitert > API-Schlüssel |
| Alle Nutzeraktivitäten auf der Plattform ansehen. | Einstellungen > Erweitert > Audit |
| Richtlinien für die Datenaufbewahrung und die Fallbearbeitung zwischen Umgebungen festlegen. | Einstellungen > Erweitert > Allgemein |
| Standardzeitzonen und Standardformate für Datum und Uhrzeit verwalten und konfigurieren. | Einstellungen > Erweitert > Lokalisierung |
| Regeln für das Gruppieren von Benachrichtigungen und für Überlauffälle definieren. | Einstellungen > Erweitert > Benachrichtigungen gruppieren |
| SAML-Anbieter konfigurieren. | Einstellungen > Erweitert > Externe Authentifizierung |
| Remote-Agents einrichten und verwalten. | Einstellungen > Erweitert > Remote-Agents |
| E‑Mail-Adresse für alle Google SecOps SOAR-System-E‑Mails konfigurieren. | Einstellungen > Erweitert > E‑Mail-Einstellungen |
| Google-Support Zugriff auf Ihre Plattform gewähren. | Einstellungen > Erweitert > Supportzugriff |
| Attributdefinitionen für aufgenommene Daten ansehen. | Datenkonfiguration > Attributmetadaten |
| Statistiken zur Plattform ansehen. | Datenkonfiguration > Statistiken |
| Übereinstimmungen visueller Familien mit bestimmten Produkten und Veranstaltungen verwalten und konfigurieren. | Einstellungen > Ontologie > Ontologiestatus |
| Visuelle Familien verwalten, bearbeiten und erstellen. | Einstellungen > Ontologie > Visuelle Familien |
| Umgebungen auf der Plattform definieren. | Einstellungen > Umgebungen > Netzwerke |
| Domains definieren. | Einstellungen > Umgebungen > Domains |
| Benutzerdefinierte Listen definieren, die Nutzer, IP-Adressen und andere Entitäten enthalten. | Einstellungen > Umgebungen > Benutzerdefinierte Listen |
| E‑Mail-Vorlagen definieren, die in Playbooks und anderen Aktionen verwendet werden sollen. | Einstellungen > Umgebungen > E‑Mail-Vorlagen |
| HTML-E‑Mail-Vorlagen definieren, die in Playbooks und anderen Aktionen verwendet werden sollen. | Einstellungen > Umgebungen > HTML-E‑Mail-Vorlagen |
| Entitäten in Benachrichtigungen definieren, die nicht gruppiert werden sollen, oder Entitäten, die nicht angezeigt werden sollen. | Einstellungen > Umgebungen > Sperrliste |
| SLAs für die Lösung von Fällen und Benachrichtigungen gemäß bestimmten SLA Triggern definieren. | Einstellungen > Umgebungen > SLA |
| Anfragen definieren, aus denen Nutzer auf dem Arbeitsplatz auswählen können. | Einstellungen > Umgebungen > Anfragen |
| Connectors einrichten, um Benachrichtigungen in die Plattform aufzunehmen. | Aufnahme > Connectors |
| Webhooks einrichten, um Benachrichtigungen in die Plattform aufzunehmen. | Aufnahme > Webhooks |
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten