סקירה כללית של SOAR SDK

נתמך ב:

אפשר להשתמש במשאבי ה-SDK של SOAR כדי ליצור שילובים בהתאמה אישית, להפוך את תהליכי הפעולה לאוטומטיים או ליצור אינטראקציה עם Chronicle API.

במסגרת ההעברה של SOAR אל Google Cloud, ה-SOAR API הועבר אל Chronicle API המאוחד. ה-SOAR SDK גם עודכן כדי לפעול עם Chronicle API החדש, והוא ימשיך לפעול עם ממשקי API ישנים עד להוצאה משימוש. הלקוחות יכולים להמשיך להשתמש ב-SOAR SDK ללא השפעה.

שימוש במשאבי SOAR SDK

‫Google Security Operations מספקת את המקורות הבאים כדי לתמוך בתרחיש השימוש הספציפי שלכם.

משאב תיאור מתי כדאי להשתמש במשאב הזה
הפניה ל-SDK של Content Hub SOAR חומר עזר לשילובים ולמחברים מוכנים לשימוש.
(תפריט ימני) Content Hub Reference > SOAR SDK
להבין את הסכימה והיכולות של שילובי SOAR.
מאגר GitHub של Content Hub SOAR SDK מאגר של קוד ה-SDK הגולמי של SOAR, דוגמאות למפתחים וכלים שנוצרו על ידי הקהילה. אפשר לראות את הרשימה המלאה של הפונקציות, לגשת לקבצים של הספרייה ולצפות בדוגמאות קוד מעשיות עבור סביבת הפיתוח המשולבת.
ספריות לקוח וערכות SDK של Chronicle API כלים ייעודיים לאינטראקציה פרוגרמטית עם פלטפורמת Google SecOps הרחבה (מעבר ל-SOAR). אפשר להשתמש בערכות ה-SDK של Chronicle API באוטומציה כדי ליצור אינטראקציה עם היבטים של Chronicle API מחוץ למודול SOAR. לדוגמה, תכונות SIEM כמו חיפושים ב-UDM.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.