Configure integrações, conetores e tarefas
Este documento fornece os procedimentos necessários para configurar os componentes do Google Security Operations para serem executados remotamente através do agente remoto implementado. Depois de criar o agente remoto, tem de configurar explicitamente as integrações, os conetores e as tarefas para usar a nova infraestrutura remota.
Configure integrações
Configure integrações para permitir que as ações manuais e do Playbook sejam executadas em registos para execução remota:
- Aceda ao Content Hub (Marketplace apenas para utilizadores do SOAR).
- Selecione o ambiente necessário.
- Selecione a integração necessária e clique em Configurar integração.
- Selecione Executar remotamente e clique em Guardar.
Pode executar ações remotamente a partir deste ambiente, incluindo ações manuais e de guião.
Configure conetores
Pode atribuir qualquer número de conetores a um agente remoto:
- Aceda a Definições do SOAR > Carregamento > Conetores.
- Clique em adicionar Criar novo conector.
- Selecione Conetor remoto.
- Clique em Criar.
- Selecione o ambiente necessário.
- Selecione o agente remoto necessário. O estado do agente remoto é apresentado na parte superior da página.
Configure empregos
Antes de configurar tarefas para serem executadas nos agentes remotos, conclua estes pré-requisitos:
- Aceda à página Configuração de integrações.
- Crie uma nova instância configurada para ser executada remotamente com este agente remoto.
- Aceda à página Grupos de autorizações e certifique-se de que tem as autorizações necessárias para a página Agendador de tarefas e para Agentes remotos.
Configure um trabalho remoto
- Aceda a Resposta > Programador de tarefas.
- Clique em adicionar Criar nova tarefa.
- Selecione Emprego remoto.
- Clique em Criar.
- No menu, selecione o agente remoto necessário. Apenas os agentes configurados com uma instância remota estão disponíveis.
Os trabalhos podem aceder a informações em todos os ambientes.
Os trabalhos podem aceder a informações em todos os ambientes.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.