Remoteausführung konfigurieren
In diesem Dokument werden die Verfahren beschrieben, die zum Konfigurieren von Google Security Operations-Komponenten für die Remoteausführung mit dem bereitgestellten Remote-Agenten erforderlich sind. Nachdem der Remote-Agent erstellt wurde, müssen Sie Integrationen, Connectors und Jobs explizit für die Verwendung der neuen Remoteinfrastruktur konfigurieren.
Integrationen einrichten
Konfigurieren Sie Integrationen, damit manuelle und Playbook-Aktionen in Fällen remote ausgeführt werden können:
- Rufen Sie den Content Hub auf.
- Wählen Sie die gewünschte Umgebung aus.
- Wählen Sie die gewünschte Integration aus und klicken Sie auf Integration konfigurieren.
- Wählen Sie Remote ausführen aus und klicken Sie auf Speichern.
Sie können Aktionen aus dieser Umgebung remote ausführen, einschließlich manueller und Playbook-Aktionen.
Connectors einrichten
Sie können einem Remote-Agenten eine beliebige Anzahl von Connectors zuweisen:
- Rufen Sie SOAR-Einstellungen > Aufnahme > Connectors auf.
- Klicken Sie auf Hinzufügen Neuen Connector erstellen.
- Wählen Sie Remote-Connector aus.
- Klicken Sie auf Erstellen.
- Wählen Sie die gewünschte Umgebung aus.
- Wählen Sie den gewünschten Remote-Agenten aus. Der Status des Remote-Agenten wird oben auf der Seite angezeigt.
Jobs einrichten
Bevor Sie Jobs für die Ausführung auf den Remote-Agenten einrichten, müssen Sie die folgenden Voraussetzungen erfüllen:
- Rufen Sie die Seite Integrationen einrichten auf.
- Erstellen Sie eine neue Instanz, die für die Remoteausführung mit diesem Remote-Agenten konfiguriert ist.
- Rufen Sie die Berechtigungsgruppen Seite auf und prüfen Sie, ob Sie die erforderlichen Berechtigungen für die Job Scheduler Seite und für Remote-Agenten haben.
Remote-Job konfigurieren
- Rufen Sie Reaktion > Job Scheduler auf.
- Klicken Sie auf „Hinzufügen“ „Neuen Job erstellen“.
- Wählen Sie Remote-Job aus.
- Klicken Sie auf Erstellen.
- Wählen Sie im Menü den gewünschten Remote-Agenten aus. Es sind nur Agenten verfügbar, die mit einer Remoteinstanz konfiguriert wurden.
Jobs können auf Informationen in allen Umgebungen zugreifen.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten