SOAR(目次)
SOAR 向けドキュメントの上部にある をクリックすると、いつでもこの目次に戻ることができます。
Google SecOps SOAR
Google SecOps SOAR をオンボーディングする
デスク
ケースとアラートの調査
ケースの操作
[ケースをクローズ] ダイアログでカスタム フィールドを使用する
セキュリティ アナリストがケースを閉じる、または取り上げるのに要する時間を測定する
Close Case ダイアログをカスタマイズする(管理者)
アラートの操作
アラートのオーバーフロー メカニズムを構成する方法(管理者)
検索
データを取り込む
コネクタ
ElasticSearch コネクタ: カスタムの日時をマッピングする
Webhook
アラートへの対応
ハンドブックを操作する
Playbook Designer を使用してカスタム アラートビューを定義する
統合開発環境(IDE)
統合の設定
Python のバージョンを 3.11 にアップグレードする
Google SecOps Marketplace
Google SecOps Marketplace を使用する
パワーアップ
モニタリングと報告
ダッシュボード
レポート
SOAR レポートで Looker Explores を使用する
SOAR API
設定
環境
権限
ユーザーを操作する(SOAR のみ)
SAML の概要(SOAR のみ)
Google SecOps SOAR で Okta を構成する
Google SecOps SOAR で SAML の問題をトラブルシューティングする
オントロジー
構成タスク
高度なタスク
Google SecOps プラットフォームへのアクセスを制御する
リモート エージェント
CentOS でインストーラを使用してエージェントを作成する
RHEL 用のインストーラでエージェントをアップグレードする
CentOS 用のインストーラでエージェントをアップグレードする