リモート実行を構成する
以下でサポートされています。
Google SecOps
SOAR
このドキュメントでは、デプロイされたリモート エージェントを使用して Google Security Operations コンポーネントをリモートで実行するように構成するために必要な手順について説明します。リモート エージェントを作成したら、新しいリモート インフラストラクチャを使用するようにインテグレーション、コネクタ、ジョブを明示的に構成する必要があります。
インテグレーションを設定する
ケースで手動アクションとハンドブック アクションを実行してリモートで実行できるようにインテグレーションを構成します。
- コンテンツ ハブに移動します。
- 必要な環境を選択します。
- 必要なインテグレーションを選択し、[インテグレーションを構成] をクリックします。
- [リモートで実行] を選択し、[保存] をクリックします。
この環境から、手動アクションやハンドブック アクションなどのアクションをリモートで実行できます。
コネクタを設定する
リモート エージェントには任意の数のコネクタを割り当てることができます。
- [SOAR 設定]> [取り込み]> [コネクタ] に移動します。
- [add] [**新しいコネクタを作成**] をクリックします。
- [リモート コネクタ] を選択します。
- [作成] をクリックします。
- 必要な環境を選択します。
- 必要なリモート エージェントを選択します。リモート エージェントのステータスがページの上部に表示されます。
ジョブを設定する
リモート エージェントで実行するジョブを設定する前に、次の前提条件を満たしてください。
- [インテグレーションの設定] ページに移動します。
- このリモート エージェントを使用してリモートで実行するように構成された新しいインスタンスを作成します。
- [権限グループ] ページに移動し、 [ジョブ スケジューラ] ページと [リモート エージェント] に必要な権限があることを確認します。
リモート ジョブを構成する
- [レスポンス] > [ジョブ スケジューラ] に移動します。
- [add] [**新しいジョブを作成**] をクリックします。
- [リモート ジョブ] を選択します。
- [作成] をクリックします。
- メニューから、必要なリモート エージェントを選択します。リモート インスタンスで構成されたエージェントのみが使用可能です。
ジョブはすべての環境の情報にアクセスできます。
さらにサポートが必要な場合コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。