Navigare nella piattaforma Google SecOps SOAR
Questo documento è una guida di riferimento completa all'interfaccia della piattaforma Google Security Operations SOAR. Utilizza il menu di navigazione laterale per accedere a tutte le pagine e i moduli della piattaforma. Questa guida mappa gli obiettivi principali degli utenti, dalla risposta alle minacce e allo sviluppo dell'automazione all'amministrazione del sistema, alla loro posizione corrispondente nel menu di navigazione.
Per navigare nella piattaforma Google Security Operations SOAR, utilizza il menu di navigazione a sinistra per accedere a tutte le pagine di Google SecOps SOAR. Il menu di navigazione mostra i diversi moduli di Google SecOps SOAR e si espande quando tieni il puntatore sopra.
Mappa dei moduli di Google SecOps SOAR
La tabella seguente organizza le funzionalità della piattaforma in base alla funzione principale e alla loro posizione nel menu di navigazione.
| Azione | Dove si trova |
|---|---|
|
Gestisci tutte le richieste in entrata nella piattaforma. |
Richieste |
| Visualizza le azioni e le attività personalizzate che devi completare nelle richieste. | La tua scrivania |
| Cerca richieste ed entità. | Ricerca |
| Progetta una sequenza automatizzata di azioni (playbook). | Risposta > Playbook |
| Configura le integrazioni per le diverse istanze. | Risposta > Configurazione integrazioni |
| Modifica i job predefiniti o crea nuovi job programmati. | Risposta > Pianificatore job |
| Modifica il codice delle integrazioni commerciali o crea integrazioni personalizzate integrazioni. | Risposta > IDE |
| Accedi e analizza le informazioni su richieste, playbook, ambienti e altri argomenti pertinenti. | Dashboard e report > Dashboard |
| Visualizza sia i report predefiniti di Google SecOps SOAR sia i report avanzati utilizzando Looker. | Dashboard e report > Report |
| Installa integrazioni di terze parti, casi d'uso e potenziamenti per la piattaforma. | Hub contenuti |
| Gestisci tutte le attività e le configurazioni dell'amministratore per le funzionalità SOAR. | Impostazioni |
Impostazioni
| Azione | Dove si trova |
|---|---|
| Aggiungi nuovi utenti alla piattaforma. | Impostazioni > Organizzazione > Gestione utenti |
| Definisci gli ambienti e gestisci le autorizzazioni o i ruoli. | Impostazioni > Organizzazione > Ambienti |
| Gestisci le autorizzazioni e le limitazioni per i diversi gruppi di utenti. | Impostazioni > Organizzazione > Autorizzazioni |
| Visualizza i dettagli della licenza e la versione SOAR corrente. | Impostazioni > Organizzazione > Gestione licenze |
| Aggiungi o modifica i ruoli per i team di sicurezza per controllare l'accesso a richieste e ambienti. | Impostazioni > Organizzazione > Ruoli |
| Mostra il logo della tua azienda (rebranding) nell'intestazione di ogni pagina o in tutti i report esportati reports. | Organizzazione > Rebranding |
| Aggiungi e gestisci i tag che vengono aggiunti automaticamente alle richieste. | Impostazioni > Dati richieste > Tag |
| Definisci le diverse fasi di un caso. | Impostazioni > Dati richieste > Fasi richieste |
| Definisci le cause principali per la chiusura di una richiesta e qual è stata la causa effettiva. | Impostazioni > Dati richieste > Causa principale chiusura richiesta |
| Imposta la gerarchia dei nomi delle richieste. | Impostazioni > Dati custodia > Nome custodia |
| Definisci le visualizzazioni predefinite di richieste e avvisi utilizzando i widget. | Impostazioni > Dati richieste > Visualizzazioni |
| Genera la chiave API per interagire con l'API Google SecOps SOAR. | Impostazioni > Avanzate > Chiavi API |
| Visualizza tutte le attività degli utenti nella piattaforma. | Impostazioni > Avanzate > Audit |
| Imposta i criteri per la conservazione dei dati e la gestione delle richieste tra gli ambienti. | Impostazioni > Avanzate > Generali |
| Gestisci e configura i fusi orari e i formati di data e ora predefiniti. | Impostazioni > Avanzate > Localizzazione |
| Definisci le regole per il raggruppamento degli avvisi e per le richieste di overflow. | Impostazioni > Avanzate > Raggruppamento avvisi |
| Configura un provider SAML. | Impostazioni > Avanzate > Autenticazione esterna |
| Configura e gestisci gli agenti remoti. | Impostazioni > Avanzate > Agenti remoti |
| Configura l'indirizzo email per tutte le email di sistema di Google SecOps SOAR. | Impostazioni > Avanzate > Impostazioni email |
| Concedi all'assistenza Google l'accesso alla tua piattaforma. | Impostazioni > Avanzate > Accesso all'assistenza |
| Visualizza le definizioni delle proprietà per i dati importati. | Configurazione dati > Metadati proprietà |
| Visualizza le statistiche sulla piattaforma. | Configurazione dati > Statistiche |
| Gestisci e configura le corrispondenze della famiglia visiva per eventi e prodotti specifici e eventi. | Impostazioni > Ontologia > Stato ontologia |
| Gestisci, modifica e crea famiglie visive. | Impostazioni > Ontologia > Famiglie visive |
| Definisci gli ambienti nella piattaforma. | Impostazioni > Ambienti > Reti |
| Definisci i domini. | Impostazioni > Ambienti > Domini |
| Definisci elenchi personalizzati composti da utenti, indirizzi IP e altre entità. | Impostazioni > Ambienti > Elenchi personalizzati |
| Definisci i modelli di email da utilizzare nei playbook e in altre azioni. | Impostazioni > Ambienti > Modelli di email |
| Definisci i modelli di email in HTML da utilizzare nei playbook e in altre azioni. | Impostazioni > Ambienti > Modelli di email in HTML |
| Definisci le entità negli avvisi che non devono essere raggruppate o le entità che non devono essere visualizzate. | Impostazioni > Ambienti > Elenco bloccati |
| Definisci gli SLA (accordi sul livello del servizio) per la risoluzione di richieste e avvisi in base a trigger SLA specifici. | Impostazioni > Ambienti > SLA |
| Definisci le richieste che gli utenti possono scegliere in La tua scrivania. | Impostazioni > Ambienti > Richieste |
| Configura i connettori per importare gli avvisi nella piattaforma. | Importazione > Connettori |
| Configura i webhook per importare gli avvisi nella piattaforma. | Importazione > Webhook |
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.