Sumário do SOAR
Você pode retornar a esta tabela de conteúdos a qualquer momento clicando em na parte de cima dos documentos do SOAR.
SOAR do Google SecOps
Integração com o Google SecOps SOAR
Sua mesa de trabalho
Visão geral da plataforma Workdesk
Preencher uma solicitação na mesa de atendimento
Responder a ações pendentes na mesa de trabalho
Acessar casos na mesa de trabalho
Como investigar casos e alertas
Como trabalhar com casos
Visão geral do cabeçalho da fila de casos
Mensagem instantânea em um caso
Gerenciar tarefas na tela "Casos"
Gerenciar tags na tela "Casos"
Marcar um caso como um incidente
Acessar o conteúdo de casos fechados
Definir tags em casos (administrador)
Definir uma visualização padrão para casos (administrador)
Adicionar ou excluir etapas de casos (administrador)
Menu "Opções de alerta" na tela "Casos"
Acessar os dados originais do SIEM em um caso
Conhecer entidades e alertas (Investigação)
Navegar pela tela do Explorador de entidades
Realizar uma ação em lote em vários casos de uma só vez
Medir o tempo que os analistas de segurança levam para fechar ou abrir um caso
Personalizar a caixa de diálogo "Fechar caso" (administrador)
Nomear um caso (administrador)
Mover um caso para um novo ambiente
Adicionar ou editar propriedades de entidade
Como trabalhar com alertas
Mudar a prioridade do alerta em vez da prioridade do caso
Visão geral do mecanismo de agrupamento de alertas (administrador)
Como configurar o mecanismo de alerta de estouro (administrador)
Definir a visualização de alerta padrão (administrador)
Pesquisar
Trabalhar com a tela de pesquisa
Ingerir dados
Conectores
Ingerir dados usando conectores
Conexão do ElasticSearch: mapear uma data e hora personalizada
Definir ambientes em conectores
Webhooks
Responder a alertas
Trabalhar com playbooks
Trabalhar com o simulador de playbooks
Trabalhar com blocos de playbooks
Visão geral do monitoramento do playbook
Definir visualizações de alerta personalizadas usando o Playbook Designer
Usar acionadores de tipo de alerta em um playbook
Ações em massa e filtros em playbooks
Gerenciamento do ciclo de vida do playbook (vídeo)
Ações em massa do playbook (vídeo)
Usar o Simulador de manual (vídeo)
Verificar vários URLs no VirusTotal
Colocar elementos dos dados do caso em uma mensagem de e-mail
Verificar URLs recebidos por e-mail
Enviar mensagens para um número de telefone
Casos de uso do Criador de expressões
Atribuir ações e blocos de playbook
Legenda dos ícones do playbook
Configurar timeouts para ações assíncronas do playbook
Atribuir links de aprovação em ações
Usar widgets predefinidos na visualização de playbook
Impedir que os usuários mudem os playbooks
Enviar um e-mail do Google SecOps
Ambiente de desenvolvimento integrado (IDE)
Usar o ambiente de desenvolvimento integrado
Desenvolver uma nova integração (vídeo)
Criar uma integração personalizada
Validação de código personalizado do ambiente de desenvolvimento integrado
Testar integrações no modo de preparação
Configuração de integrações
Fazer upgrade da versão do Python para 3.11
Trabalhar com um sistema de cofre externo
Requisitos para publicar sua primeira integração
Minha primeira automação (playbook)
Requisitos para publicar seu primeiro caso de uso
Gerenciador de incidentes
Visão geral do Gerenciador de incidentes
Abrir um incidente no Gerenciador de incidentes
Abrir um incidente na tela "Casos"
Definir departamentos para o Gerenciador de incidentes
Definir auditores no Gerenciador de incidentes
Convidar colaboradores para o Gerenciamento de incidentes
Trabalhar com o painel do Gerenciador de incidentes
Criar um relatório de incidentes
Google SecOps Marketplace
Usar o Google SecOps Marketplace
Power-ups
Monitorar e relatar
Painéis
Exemplo: adicionar um novo widget a um painel
Relatórios
Usar relatórios avançados no Looker
Usar análises detalhadas do Looker nos relatórios do SOAR
Relatórios avançados padrão em detalhes
Gerar relatórios de ROI (gestores de SOC)
Análise detalhada de quatro relatórios avançados
APIs SOAR
Configurações
Ambientes
Criar grupos de ambiente (somente SOAR)
Usar parâmetros dinâmicos em ambientes
Usar parâmetros dinâmicos (vídeo)
Permitir o acesso a outros ambientes
Permissões
Trabalhar com grupos de permissões
Permitir que o Suporte do Google acesse sua plataforma
Definir uma página de destino após o login
Trabalhar com usuários (somente SOAR)
Adicionar um novo usuário à plataforma SOAR
Benefícios de adicionar um usuário colaborador
Criar um usuário com permissão somente leitura
Desativar ou excluir uma conta de usuário no SOAR
Pré-requisitos do convite por e-mail
Política de senha (somente SOAR)
Federação de gerenciamento de casos (somente SOAR)
Visão geral da SAML (somente SOAR)
Configuração do SAML para o Workspace
Configuração de SAML para o Microsoft Azure
Provisionamento de usuários just-in-time
Configurar vários provedores SAML
Solução de problemas comuns do SAML
Ontologia
Como conferir a família de modelos e o mapeamento de campos
Decidir quais eventos configurar
Configurar o mapeamento e atribuir famílias visuais
Trabalhar com delimitadores de entidade
Criar entidades (mapeamento e modelagem)
Tarefas de configuração
Criar uma lista de bloqueio para excluir entidades dos alertas
Criar modelos de e-mail em HTML
Definir solicitações para usuários (administrador)
Definir o contrato de nível de serviço (SLA)
Usar variáveis dinâmicas em modelos de e-mail em HTML
Tarefas avançadas
Abrir um tíquete para o Suporte do Google
Controlar o acesso à plataforma Google SecOps
Definir a retenção de dados do sistema
Monitorar as atividades do usuário
Definir o fuso horário para todos os usuários (administrador)
Conferir e alterar os limites de serviço
Gerenciar metadados da propriedade
Recuperar logs brutos do Python
Como limpar após a remoção do SOAR
Agentes remotos
Visão geral dos agentes remotos
Arquitetura de agentes remotos
Estratégia de escalonamento de agentes remotos
Criar um agente com o instalador no RHEL
Criar um agente com o instalador no CentOS
Atualizar a imagem do agente do Docker
Atualizar o agente com o instalador para RHEL
Atualizar o agente com o instalador para CentOS
Configuração do instalador e do agente do Docker
Configurar integrações e conectores
Fazer upgrade de agentes remotos
Implantar alta disponibilidade para agentes remotos