Panoramica degli agenti remoti

Supportato in:

L'agente remoto è un'applicazione leggera installata nell'ambiente remoto. Si connette alla piattaforma Google Security Operations, consentendo al team di sicurezza di eseguire azioni e playbook nell'ambiente remoto.

L'agente comunica con Google SecOps tramite Publisher, un server proxy gestito. Questa connessione sincronizza automaticamente l'agente con la piattaforma Google SecOps, recuperando ed eseguendo le attività dai connettori e dalle integrazioni configurati.

L'agente remoto connette in sicurezza un'istanza di Google SecOps nel cloud ai siti remoti. In questo modo, i provider di servizi di sicurezza gestiti (MSSP) e i SOC aziendali dispongono delle seguenti funzionalità:

  • Esecuzione di azioni e playbook sui siti remoti direttamente da Google SecOps.
  • Recupero di avvisi e dati di sicurezza dai siti remoti con connettori remoti.
  • Connessione alle reti remote per recuperare i dati ai fini della risposta agli incidenti.

Infrastruttura

L'infrastruttura dell'agente remoto è costituita dai seguenti due componenti principali:

  • Piattaforma Google SecOps: esegui il deployment della piattaforma Google SecOps per consolidare tutti gli avvisi di sicurezza in un unico posto e orchestrare i prodotti di sicurezza e di rete con flussi di lavoro automatizzati.
  • Agente Google SecOps: esegui il deployment di un agente remoto sul sito remoto. L'agente recupera nuove attività da Google SecOps, le esegue da remoto (sulla rete remota o separata) e aggiorna Google SecOps con i risultati.

Notifiche dell'agente

Le notifiche dell'agente, come gli avvisi per le nuove versioni dell'agente e i tempi di inattività dell'agente, sono attivate per impostazione predefinita. Le notifiche relative ai tempi di inattività dell'agente vengono attivate quando un agente remoto è inattivo da più di 90 secondi. Puoi disattivare queste notifiche in qualsiasi momento dalle preferenze utente.

Per ulteriori informazioni sulle notifiche relative ai tempi di inattività e sull'alta disponibilità, consulta Eseguire il deployment dell'alta disponibilità negli agenti remoti.

Disattivare le notifiche

Per disattivare le notifiche:

  1. Fai clic sull'avatar utente > Preferenze utente.
  2. Fai clic su Notifiche.
  3. (Facoltativo) Deseleziona la casella di controllo Agente remoto per interrompere la ricezione degli avvisi di notifica.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.