Présentation du SDK SOAR

Compatible avec :

Utilisez ces ressources du SDK SOAR pour créer des intégrations personnalisées, automatiser des playbooks ou interagir avec l'API Chronicle.

Dans le cadre de la migration de SOAR vers Google Cloud, l'API SOAR a été migrée vers l'API Chronicle unifiée. Le SDK SOAR est également mis à jour pour fonctionner avec la nouvelle API Chronicle, tout en continuant à fonctionner avec les anciennes API jusqu'à leur abandon. Les clients peuvent continuer à utiliser le SDK SOAR sans impact.

Utiliser les ressources du SDK SOAR

Google Security Operations fournit les ressources suivantes pour prendre en charge votre cas d'utilisation spécifique.

Ressource Description Quand utiliser cette ressource
Documentation de référence du SDK SOAR du Content Hub Documentation de référence pour les intégrations et les connecteurs prêts à l'emploi.
(menu de gauche) Content Hub Reference > SOAR SDK
Comprendre le schéma et les fonctionnalités des intégrations SOAR.
Dépôt GitHub du SDK SOAR du Content Hub Dépôt du code brut du SDK SOAR, d'exemples pour les développeurs et d'outils fournis par la communauté. Consultez la liste complète des fonctions, accédez aux fichiers de bibliothèque réels et affichez des exemples de code pratiques pour votre IDE.
Bibliothèques clientes et SDK de l'API Chronicle Outils spécialisés pour l'interaction programmatique avec la plate-forme Google SecOps plus large (au-delà de SOAR). Utilisez les SDK de l'API Chronicle dans votre automatisation pour interagir avec des aspects de l'API Chronicle en dehors du module SOAR. Par exemple, les fonctionnalités SIEM telles que les recherches UDM.

Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels de Google SecOps.