Daftar Isi SOAR
Anda dapat kembali ke daftar isi ini kapan saja dengan mengklik
di bagian atas dokumen yang ditujukan untuk SOAR.
Google SecOps SOAR
Rencana Rilis untuk Google SecOps
Melakukan aktivasi Google SecOps SOAR
Meja Kerja Anda
Mengisi permintaan dari workdesk
Merespons tindakan tertunda dari workdesk
Melihat kasus dari ruang kerja
Menyelidiki kasus dan pemberitahuan
Menangani kasus
Mempelajari tata letak dan opsi halaman kasus
Mempelajari header antrean kasus
Meninjau data tingkat kasus di tab Ringkasan
Melacak tugas dan tag dalam kasus
Menyelesaikan dan menutup kasus
Menggunakan kolom kustom dalam dialog Tutup Kasus
Menentukan tampilan default untuk kasus (Admin)
Menambahkan atau menghapus tahap kasus (Admin)
Menu Opsi Pemberitahuan di layar Kasus
Melihat data SIEM asli dalam kasus
Mempelajari entity dan pemberitahuan (Investigasi)
Menavigasi layar Entity Explorer
Melakukan tindakan batch pada beberapa kasus sekaligus
Mengukur berapa lama waktu yang dibutuhkan analis keamanan untuk menutup atau mengajukan Kasus
Menyesuaikan dialog Tutup Kasus (Admin)
Memindahkan kasus ke lingkungan baru
Menambahkan atau mengedit properti entity
Menerapkan dan menyimpan filter
Menggunakan pemberitahuan
Mengubah prioritas pemberitahuan, bukan prioritas kasus
Ringkasan mekanisme pengelompokan pemberitahuan (Admin)
Cara mengonfigurasi mekanisme peluapan notifikasi (Admin)
Menentukan tampilan Notifikasi default (Admin)
Telusuri
Menyerap data
Konektor
Menyerap data menggunakan konektor
Konektor ElasticSearch: Memetakan tanggal dan waktu kustom
Menentukan lingkungan di konektor
Webhook
Menanggapi notifikasi
Bekerja dengan Playbook
Menggunakan pemicu dalam playbook
Mengelola tindakan dalam playbook
Menggunakan alur kerja dalam playbook
Bekerja dengan Simulator Playbook
Menggunakan Navigator Playbook
Menentukan tampilan notifikasi kustom menggunakan Playbook Designer
Menggunakan pemicu jenis pemberitahuan dalam playbook
Tindakan dan filter massal dalam playbook
Pengelolaan siklus proses playbook (Video)
Tindakan massal playbook (Video)
Menggunakan Simulator Playbook (Video)
Memindai beberapa URL di VirusTotal
Menggunakan placeholder untuk mengisi konten email
Memindai URL yang diterima melalui email
Mengirim pesan ke nomor telepon
Melampirkan playbook ke pemberitahuan
Kasus penggunaan untuk Pembuat Ekspresi
Menetapkan tindakan dan blok playbook
Mengonfigurasi waktu tunggu untuk tindakan asinkron playbook
Menetapkan link persetujuan dalam tindakan
Menggunakan widget standar dalam tampilan playbook
Mencegah pengguna mengubah playbook
Mengirim email dari Google SecOps
Membuat playbook dengan Gemini
Integrated development environment (IDE)
Mengembangkan integrasi baru (Video)
Menguji integrasi dalam mode penyiapan
Penyiapan Integrasi
Mengupgrade versi Python ke 3.11
Bekerja dengan sistem brankas eksternal
Membuat integrasi kustom pertama Anda
Persyaratan untuk memublikasikan integrasi
Otomatisasi pertama saya (Playbook)
Mengembangkan konektor email pertama Anda
Membuat kasus penggunaan pertama Anda
Google SecOps Marketplace
Menggunakan Google SecOps Marketplace
Peningkatan
Memantau dan melaporkan
Dasbor
Menambahkan widget dasbor SOAR
Menjelajahi halaman Dasbor SOAR
Laporan
Menggunakan Eksplorasi Looker dalam laporan SOAR
SOAR API
Setelan
Lingkungan
Membuat grup lingkungan (khusus SOAR)
Menggunakan parameter dinamis di lingkungan
Menggunakan parameter dinamis (Video)
Izin
Mengizinkan Dukungan Google mengakses instance Anda
Bekerja dengan pengguna (khusus SOAR)
Menambahkan pengguna baru ke platform SOAR
Manfaat menambahkan pengguna kolaborator
Membuat pengguna dengan izin hanya lihat
Menonaktifkan atau menghapus akun pengguna di SOAR
Federasi pengelolaan kasus (khusus SOAR)
Ringkasan SAML (khusus SOAR)
Mengautentikasi pengguna menggunakan SSO
Mengonfigurasi SAML untuk Google Workspace
Mengonfigurasi SAML untuk Microsoft Azure
Mengonfigurasi Okta di Google SecOps SOAR
Mengonfigurasi penyediaan tepat waktu
Memetakan grup IdP ke peran SOAR
Mengonfigurasi beberapa penyedia SAML
Memecahkan masalah SAML di Google SecOps SOAR
Ontologi
Mengonfigurasi pemetaan dan menetapkan kelompok visual
Bekerja dengan pembatas entity
Membuat entitas (Pemetaan & Pemodelan)
Tugas konfigurasi
Membuat daftar blokir untuk mengecualikan entitas dari notifikasi
Mengelola load balancing lingkungan
Menetapkan perjanjian tingkat layanan (SLA)
Menggunakan variabel dinamis dalam template HTML email
Tugas lanjutan
Membuka tiket untuk Dukungan Google
Mengontrol akses ke platform Google SecOps
Menentukan retensi data sistem
Menetapkan zona waktu untuk semua pengguna (Admin)
Melihat dan mengubah batas layanan
Membersihkan setelah menghapus SOAR
Agen Jarak Jauh
Strategi penskalaan agen jarak jauh
Membuat agen dengan penginstal di RHEL
Membuat agen dengan penginstal di CentOS
Upgrade agen dengan penginstal untuk RHEL
Mengupgrade agen dengan penginstal untuk CentOS
Konfigurasi penginstal dan agen Docker
Menyiapkan integrasi dan konektor
Men-deploy ketersediaan tinggi untuk agen jarak jauh