Remoteausführung konfigurieren

Unterstützt in:

In diesem Dokument werden die Verfahren beschrieben, die zum Konfigurieren von Google Security Operations-Komponenten für die Remoteausführung mit dem bereitgestellten Remote-Agenten erforderlich sind. Nachdem der Remote-Agent erstellt wurde, müssen Sie Integrationen, Connectors und Jobs explizit für die Verwendung der neuen Remoteinfrastruktur konfigurieren.

Integrationen einrichten

Konfigurieren Sie Integrationen, damit manuelle und Playbook-Aktionen in Fällen remote ausgeführt werden können:

  1. Rufen Sie den Content Hub auf.
  2. Wählen Sie die gewünschte Umgebung aus.
  3. Wählen Sie die gewünschte Integration aus und klicken Sie auf Integration konfigurieren.
  4. Wählen Sie Remote ausführen aus und klicken Sie auf Speichern.

Sie können Aktionen aus dieser Umgebung remote ausführen, einschließlich manueller und Playbook-Aktionen.

Connectors einrichten

Sie können einem Remote-Agenten eine beliebige Anzahl von Connectors zuweisen:

  1. Rufen Sie SOAR-Einstellungen > Aufnahme > Connectors auf.
  2. Klicken Sie auf Hinzufügen Neuen Connector erstellen.
  3. Wählen Sie Remote-Connector aus.
  4. Klicken Sie auf Erstellen.
  5. Wählen Sie die gewünschte Umgebung aus.
  6. Wählen Sie den gewünschten Remote-Agenten aus. Der Status des Remote-Agenten wird oben auf der Seite angezeigt.

Jobs einrichten

Bevor Sie Jobs für die Ausführung auf den Remote-Agenten einrichten, müssen Sie die folgenden Voraussetzungen erfüllen:

  1. Rufen Sie die Seite Integrationen einrichten auf.
  2. Erstellen Sie eine neue Instanz, die für die Remoteausführung mit diesem Remote-Agenten konfiguriert ist.
  3. Rufen Sie die Berechtigungsgruppen Seite auf und prüfen Sie, ob Sie die erforderlichen Berechtigungen für die Job Scheduler Seite und für Remote-Agenten haben.

Remote-Job konfigurieren

  1. Rufen Sie Reaktion > Job Scheduler auf.
  2. Klicken Sie auf „Hinzufügen“ „Neuen Job erstellen“.
  3. Wählen Sie Remote-Job aus.
  4. Klicken Sie auf Erstellen.
  5. Wählen Sie im Menü den gewünschten Remote-Agenten aus. Es sind nur Agenten verfügbar, die mit einer Remoteinstanz konfiguriert wurden.

    Jobs können auf Informationen in allen Umgebungen zugreifen.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten