סקירה כללית של SOAR SDK
אפשר להשתמש במשאבי ה-SDK של SOAR כדי ליצור שילובים בהתאמה אישית, להפוך את תהליכי הפעולה לאוטומטיים או ליצור אינטראקציה עם Chronicle API.
במסגרת ההעברה של SOAR אל Google Cloud, ה-SOAR API הועבר אל Chronicle API המאוחד. ה-SOAR SDK גם עודכן כדי לפעול עם Chronicle API החדש, והוא ימשיך לפעול עם ממשקי API ישנים עד להוצאה משימוש. הלקוחות יכולים להמשיך להשתמש ב-SOAR SDK ללא השפעה.
שימוש במשאבי SOAR SDK
Google Security Operations מספקת את המקורות הבאים כדי לתמוך בתרחיש השימוש הספציפי שלכם.
| משאב | תיאור | מתי כדאי להשתמש במשאב הזה |
| הפניה ל-SDK של Content Hub SOAR | חומר עזר לשילובים ולמחברים מוכנים לשימוש. (תפריט ימני) Content Hub Reference > SOAR SDK |
להבין את הסכימה והיכולות של שילובי SOAR. |
| מאגר GitHub של Content Hub SOAR SDK | מאגר של קוד ה-SDK הגולמי של SOAR, דוגמאות למפתחים וכלים שנוצרו על ידי הקהילה. | אפשר לראות את הרשימה המלאה של הפונקציות, לגשת לקבצים של הספרייה ולצפות בדוגמאות קוד מעשיות עבור סביבת הפיתוח המשולבת. |
| ספריות לקוח וערכות SDK של Chronicle API | כלים ייעודיים לאינטראקציה פרוגרמטית עם פלטפורמת Google SecOps הרחבה (מעבר ל-SOAR). | אפשר להשתמש בערכות ה-SDK של Chronicle API באוטומציה כדי ליצור אינטראקציה עם היבטים של Chronicle API מחוץ למודול SOAR. לדוגמה, תכונות SIEM כמו חיפושים ב-UDM. |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.