Configura integraciones, conectores y trabajos
En este documento, se proporcionan los procedimientos necesarios para configurar los componentes de Google Security Operations para que se ejecuten de forma remota con el agente remoto implementado. Después de crear el agente remoto, debes configurar de forma explícita las integraciones, los conectores y los trabajos para que usen la nueva infraestructura remota.
Configura las integraciones
Configura integraciones para permitir que las acciones manuales y de la guía se ejecuten en casos de forma remota:
- Ve al Centro de contenido (Marketplace solo para usuarios de SOAR).
- Selecciona el entorno requerido.
- Selecciona la integración requerida y haz clic en Configurar integración.
- Selecciona Ejecutar de forma remota y haz clic en Guardar.
Puedes ejecutar acciones de forma remota desde este entorno, incluidas las acciones manuales y las de la guía.
Configura conectores
Puedes asignar cualquier cantidad de conectores a un agente remoto:
- Ve a Configuración de SOAR > Ingestión > Conectores.
- Haz clic en add Crear conector nuevo.
- Selecciona Remote Connector.
- Haz clic en Crear.
- Selecciona el entorno requerido.
- Selecciona el agente remoto requerido. El estado del agente remoto aparece en la parte superior de la página.
Configura trabajos
Antes de configurar trabajos para que se ejecuten en los agentes remotos, completa estos requisitos previos:
- Ve a la página Configuración de integraciones.
- Crea una instancia nueva configurada para ejecutarse de forma remota con este agente remoto.
- Ve a la página Grupos de permisos y asegúrate de tener los permisos necesarios para la página Programador de trabajos y para Agentes remotos.
Configura un trabajo remoto
- Ve a Response > Jobs Scheduler.
- Haz clic en Agregar Crear trabajo nuevo.
- Selecciona Remote Job.
- Haz clic en Crear.
- En el menú, selecciona el agente remoto requerido. Solo estarán disponibles los agentes configurados con una instancia remota.
Los trabajos pueden acceder a la información en todos los entornos.
Los trabajos pueden acceder a la información en todos los entornos.
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.