Navigare nella piattaforma Google SecOps SOAR

Supportato in:

Questo documento è una guida di riferimento completa all'interfaccia della piattaforma Google Security Operations SOAR. Utilizza il menu di navigazione laterale per accedere a tutte le pagine e i moduli della piattaforma. Questa guida mappa gli obiettivi principali degli utenti, dalla risposta alle minacce e allo sviluppo dell'automazione all'amministrazione del sistema, alla loro posizione corrispondente nel menu di navigazione.

Per navigare nella piattaforma Google Security Operations SOAR, utilizza il menu di navigazione a sinistra per accedere a tutte le pagine di Google SecOps SOAR. Il menu di navigazione mostra i diversi moduli di Google SecOps SOAR e si espande quando tieni il puntatore sopra.

Mappa dei moduli di Google SecOps SOAR

La tabella seguente organizza le funzionalità della piattaforma in base alla funzione principale e alla loro posizione nel menu di navigazione.

Azione Dove si trova
Gestisci tutte le richieste in entrata nella piattaforma.
Richieste
Visualizza le azioni e le attività personalizzate che devi completare nelle richieste. La tua scrivania
Cerca richieste ed entità. Ricerca
Progetta una sequenza automatizzata di azioni (playbook). Risposta > Playbook
Configura le integrazioni per le diverse istanze. Risposta > Configurazione integrazioni
Modifica i job predefiniti o crea nuovi job programmati. Risposta > Pianificatore job
Modifica il codice delle integrazioni commerciali o crea integrazioni personalizzate integrazioni. Risposta > IDE
Accedi e analizza le informazioni su richieste, playbook, ambienti e altri argomenti pertinenti. Dashboard e report > Dashboard
Visualizza sia i report predefiniti di Google SecOps SOAR sia i report avanzati utilizzando Looker. Dashboard e report > Report
Installa integrazioni di terze parti, casi d'uso e potenziamenti per la piattaforma. Hub contenuti
Gestisci tutte le attività e le configurazioni dell'amministratore per le funzionalità SOAR. Impostazioni

Impostazioni

Azione Dove si trova
Aggiungi nuovi utenti alla piattaforma. Impostazioni > Organizzazione > Gestione utenti
Definisci gli ambienti e gestisci le autorizzazioni o i ruoli. Impostazioni > Organizzazione > Ambienti
Gestisci le autorizzazioni e le limitazioni per i diversi gruppi di utenti. Impostazioni > Organizzazione > Autorizzazioni
Visualizza i dettagli della licenza e la versione SOAR corrente. Impostazioni > Organizzazione > Gestione licenze
Aggiungi o modifica i ruoli per i team di sicurezza per controllare l'accesso a richieste e ambienti. Impostazioni > Organizzazione > Ruoli
Mostra il logo della tua azienda (rebranding) nell'intestazione di ogni pagina o in tutti i report esportati reports. Organizzazione > Rebranding
Aggiungi e gestisci i tag che vengono aggiunti automaticamente alle richieste. Impostazioni > Dati richieste > Tag
Definisci le diverse fasi di un caso. Impostazioni > Dati richieste > Fasi richieste
Definisci le cause principali per la chiusura di una richiesta e qual è stata la causa effettiva. Impostazioni > Dati richieste > Causa principale chiusura richiesta
Imposta la gerarchia dei nomi delle richieste. Impostazioni > Dati custodia > Nome custodia
Definisci le visualizzazioni predefinite di richieste e avvisi utilizzando i widget. Impostazioni > Dati richieste > Visualizzazioni
Genera la chiave API per interagire con l'API Google SecOps SOAR. Impostazioni > Avanzate > Chiavi API
Visualizza tutte le attività degli utenti nella piattaforma. Impostazioni > Avanzate > Audit
Imposta i criteri per la conservazione dei dati e la gestione delle richieste tra gli ambienti. Impostazioni > Avanzate > Generali
Gestisci e configura i fusi orari e i formati di data e ora predefiniti. Impostazioni > Avanzate > Localizzazione
Definisci le regole per il raggruppamento degli avvisi e per le richieste di overflow. Impostazioni > Avanzate > Raggruppamento avvisi
Configura un provider SAML. Impostazioni > Avanzate > Autenticazione esterna
Configura e gestisci gli agenti remoti. Impostazioni > Avanzate > Agenti remoti
Configura l'indirizzo email per tutte le email di sistema di Google SecOps SOAR. Impostazioni > Avanzate > Impostazioni email
Concedi all'assistenza Google l'accesso alla tua piattaforma. Impostazioni > Avanzate > Accesso all'assistenza
Visualizza le definizioni delle proprietà per i dati importati. Configurazione dati > Metadati proprietà
Visualizza le statistiche sulla piattaforma. Configurazione dati > Statistiche
Gestisci e configura le corrispondenze della famiglia visiva per eventi e prodotti specifici e eventi. Impostazioni > Ontologia > Stato ontologia
Gestisci, modifica e crea famiglie visive. Impostazioni > Ontologia > Famiglie visive
Definisci gli ambienti nella piattaforma. Impostazioni > Ambienti > Reti
Definisci i domini. Impostazioni > Ambienti > Domini
Definisci elenchi personalizzati composti da utenti, indirizzi IP e altre entità. Impostazioni > Ambienti > Elenchi personalizzati
Definisci i modelli di email da utilizzare nei playbook e in altre azioni. Impostazioni > Ambienti > Modelli di email
Definisci i modelli di email in HTML da utilizzare nei playbook e in altre azioni. Impostazioni > Ambienti > Modelli di email in HTML
Definisci le entità negli avvisi che non devono essere raggruppate o le entità che non devono essere visualizzate. Impostazioni > Ambienti > Elenco bloccati
Definisci gli SLA (accordi sul livello del servizio) per la risoluzione di richieste e avvisi in base a trigger SLA specifici. Impostazioni > Ambienti > SLA
Definisci le richieste che gli utenti possono scegliere in La tua scrivania. Impostazioni > Ambienti > Richieste
Configura i connettori per importare gli avvisi nella piattaforma. Importazione > Connettori
Configura i webhook per importare gli avvisi nella piattaforma. Importazione > Webhook

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.