インテグレーション、コネクタ、ジョブを設定する
以下でサポートされています。
Google SecOps
SOAR
このドキュメントでは、デプロイされたリモート エージェントを使用してリモートで実行するように Google Security Operations コンポーネントを構成するために必要な手順について説明します。リモート エージェントを作成したら、新しいリモート インフラストラクチャを使用するように統合、コネクタ、ジョブを明示的に構成する必要があります。
統合を設定する
ケースで手動アクションとハンドブック アクションを実行してリモートで実行できるように、統合を構成します。
- コンテンツ ハブ(SOAR 専用ユーザー向けの Marketplace)に移動します。
- 必要な環境を選択します。
- 必要な統合を選択し、[統合を構成] をクリックします。
- [Run Remotely] を選択し、[Save] をクリックします。
この環境から、手動アクションやハンドブック アクションなどのアクションをリモートで実行できます。
コネクタを設定する
リモート エージェントには任意の数のコネクタを割り当てることができます。
- [SOAR 設定] > [取り込み] > [コネクタ] に移動します。
- [add 新しいコネクタを作成] をクリックします。
- [Remote Connector] を選択します。
- [作成] をクリックします。
- 必要な環境を選択します。
- 必要なリモート エージェントを選択します。リモート エージェントのステータスがページの上部に表示されます。
ジョブを設定する
リモート エージェントで実行するジョブを設定する前に、次の前提条件を満たしてください。
- [インテグレーションの設定] ページに移動します。
- このリモート エージェントを使用してリモートで実行するように構成された新しいインスタンスを作成します。
- [Permissions Groups] ページに移動し、[Jobs Scheduler] ページと [Remote Agents] に必要な権限があることを確認します。
リモート ジョブを構成する
- [レスポンス] > [ジョブ スケジューラ] に移動します。
- add [Create New Job] をクリックします。
- [Remote Job] を選択します。
- [作成] をクリックします。
- メニューから、必要なリモート エージェントを選択します。リモート インスタンスで構成されたエージェントのみが使用可能になります。
ジョブはすべての環境の情報にアクセスできます。
ジョブはすべての環境の情報にアクセスできます。
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。