Daftar isi SOAR
Anda dapat kembali ke daftar isi ini kapan saja dengan mengklik di bagian atas dokumen yang ditujukan untuk SOAR.
Google SecOps SOAR
Melakukan aktivasi Google SecOps SOAR
Meja Kerja Anda
Mengisi permintaan dari workdesk
Merespons tindakan yang tertunda dari workdesk
Menyelidiki kasus dan pemberitahuan
Menangani kasus
Ringkasan header Antrean Kasus
Mengelola tugas dari layar Kasus
Mengelola tag dari layar Kasus
Menandai kasus sebagai insiden
Melihat konten kasus yang ditutup
Menentukan tag dalam kasus (Admin)
Menentukan tampilan default untuk kasus (Admin)
Menambahkan atau menghapus tahap kasus (Admin)
Menu Opsi Pemberitahuan di layar Kasus
Melihat data SIEM asli dalam kasus
Mempelajari entity dan pemberitahuan (Investigasi)
Menavigasi layar Penjelajah Entitas
Melakukan tindakan batch pada beberapa kasus sekaligus
Mengukur waktu yang diperlukan analis keamanan untuk menutup atau mengajukan Kasus
Menyesuaikan dialog Tutup Kasus (Admin)
Memindahkan kasus ke lingkungan baru
Menambahkan atau mengedit properti entity
Menerapkan dan menyimpan filter
Menggunakan pemberitahuan
Mengubah prioritas pemberitahuan, bukan prioritas kasus
Ringkasan mekanisme pengelompokan pemberitahuan (Admin)
Cara mengonfigurasi mekanisme overflow pemberitahuan (Admin)
Menentukan tampilan Notifikasi default (Admin)
Telusuri
Menyerap data
Konektor
Menyerap data menggunakan konektor
Konektor ElasticSearch: Memetakan tanggal dan waktu kustom
Menentukan lingkungan di konektor
Webhook
Menanggapi notifikasi
Menggunakan Playbook
Menggunakan pemicu dalam playbook
Menggunakan tindakan dalam playbook
Menggunakan alur dalam playbook
Menggunakan Simulator Playbook
Menggunakan Navigator Playbook
Menentukan tampilan pemberitahuan yang disesuaikan menggunakan Playbook Designer
Menggunakan pemicu jenis pemberitahuan dalam playbook
Tindakan massal dan filter dalam playbook
Pengelolaan siklus proses playbook (Video)
Tindakan massal playbook (Video)
Menggunakan Simulator Playbook (Video)
Memindai beberapa URL di VirusTotal
Memasukkan elemen data kasus ke dalam pesan email
Memindai URL yang diterima melalui email
Mengirim pesan ke nomor telepon
Melampirkan playbook ke pemberitahuan
Kasus penggunaan untuk Expression Builder
Menetapkan tindakan dan blok playbook
Mengonfigurasi waktu tunggu untuk tindakan asinkron playbook
Menetapkan link persetujuan dalam tindakan
Menggunakan widget standar dalam tampilan playbook
Mencegah pengguna mengubah playbook
Mengirim email dari Google SecOps
Membuat playbook dengan Gemini
Integrated development environment (IDE)
Mengembangkan integrasi baru (Video)
Menguji integrasi dalam mode staging
Penyiapan Integrasi
Mengupgrade versi Python ke 3.11
Bekerja dengan sistem vault eksternal
Persyaratan untuk memublikasikan integrasi pertama Anda
Otomatisasi pertama saya (Playbook)
Persyaratan untuk memublikasikan kasus penggunaan pertama Anda
Pengelola insiden
Membuka insiden dari Pengelola Insiden
Membuka insiden dari layar Kasus
Menentukan departemen untuk Pengelola Insiden
Menentukan auditor di Pengelola Insiden
Menentukan lingkungan yang diotorisasi
Mengundang kolaborator ke Incident Management
Menggunakan dasbor Pengelola Insiden
Google SecOps Marketplace
Menggunakan Google SecOps Marketplace
Peningkatan
Memantau dan melaporkan
Dasbor
Contoh: Menambahkan widget baru ke dasbor
Laporan
Menggunakan laporan lanjutan di Looker
Menggunakan Eksplorasi Looker dalam laporan SOAR
Laporan lanjutan default secara mendalam
Membuat laporan ROI (Pengelola SOC)
Mempelajari lebih lanjut empat laporan lanjutan
SOAR API
Setelan
Lingkungan
Membuat grup lingkungan (khusus SOAR)
Menggunakan parameter dinamis di lingkungan
Menggunakan parameter dinamis (Video)
Mengizinkan akses ke lingkungan lain
Izin
Mengizinkan Dukungan Google mengakses platform Anda
Menentukan halaman landing setelah login
Bekerja dengan pengguna (Khusus SOAR)
Menambahkan pengguna baru ke platform SOAR
Manfaat menambahkan pengguna kolaborator
Membuat pengguna dengan izin hanya lihat
Menonaktifkan atau menghapus akun pengguna di SOAR
Federasi pengelolaan kasus (khusus SOAR)
Ringkasan SAML (khusus SOAR)
Konfigurasi SAML untuk Workspace
Konfigurasi SAML untuk Microsoft Azure
Penyediaan pengguna tepat waktu
Mengonfigurasi beberapa penyedia SAML
Ontologi
Melihat pemetaan kolom dan keluarga model
Menentukan peristiwa yang akan dikonfigurasi
Mengonfigurasi pemetaan dan menetapkan keluarga visual
Membuat entity (Pemetaan & Pemodelan)
Tugas konfigurasi
Membuat daftar blokir untuk mengecualikan entitas dari pemberitahuan
Menentukan permintaan untuk pengguna (Admin)
Menetapkan perjanjian tingkat layanan (SLA)
Menggunakan variabel dinamis dalam template HTML email
Tugas lanjutan
Buka tiket untuk Dukungan Google
Mengontrol akses ke platform Google SecOps
Menentukan retensi data sistem
Menetapkan zona waktu untuk semua pengguna (Admin)
Melihat dan mengubah batas layanan
Membersihkan setelah menghapus SOAR
Agen Jarak Jauh
Strategi penskalaan agen jarak jauh
Membuat agen dengan penginstal di RHEL
Membuat agen dengan penginstal di CentOS
Mengupgrade agen dengan penginstal untuk RHEL
Mengupgrade agen dengan penginstal untuk CentOS
Men-deploy ulang agen jarak jauh
Konfigurasi penginstal dan agen Docker
Menyiapkan integrasi dan konektor
Men-deploy ketersediaan tinggi untuk agen jarak jauh