Dienstlimits für Google SecOps
Unterstützt in:
Google SecOps
SOAR
Dieses Dokument enthält Details zu den SOAR-Limits in Google SecOps.
Aufnahmelimits
| Typ | Standardbetrag | Höchstbetrag |
|---|---|---|
| Benachrichtigungen pro Tag | Gemäß Lizenz | Gemäß Lizenz |
| Benachrichtigungen pro Fall | 20 Benachrichtigungen | 90 Benachrichtigungen |
| Größe der Benachrichtigung | 28 Millionen Zeichen (ca. 28 MB) pro Benachrichtigung. | 28 Millionen Zeichen (ca. 28 MB) pro Benachrichtigung. Warnungen, die dieses Limit überschreiten, werden möglicherweise gekürzt. Weitere Informationen finden Sie unter Große Mengen von Benachrichtigungen verarbeiten. |
| Ereignisse in der Benachrichtigung | 500 Ereignisse | 500 Ereignisse (Ereignisse, die diesen Betrag überschreiten, werden aus der Benachrichtigung entfernt). |
| Entitäten in Benachrichtigung oder Fall | 500 Entitäten im selben Fall oder derselben Benachrichtigung. | 500 Entitäten im selben Fall oder derselben Benachrichtigung |
| Beziehungen in Warnung oder Fall | 500 Beziehungen im selben Fall oder derselben Benachrichtigung | 500 Beziehungen im selben Fall oder derselben Benachrichtigung. Derselbe Fall oder dieselbe Benachrichtigung kann sowohl 500 Entitäten als auch 500 Beziehungen enthalten. |
| Zeitraum für die Gruppierung von Benachrichtigungen | 2 Stunden | 24 Stunden (maximal). |
| Zeitraum für die Gruppierung von Überlauf-Fällen | 2 Stunden | 24 Stunden (maximal). Weitere Informationen finden Sie unter Überlauf von Benachrichtigungen definieren. |
| Gruppierung von Benachrichtigungen in Überlauf-Fällen | 50 | 100 |
Playbook-Beschränkungen
| Typ | Standardbetrag | Höchstbetrag |
|---|---|---|
| Playbooks pro Tag | Die Anzahl der Benachrichtigungen richtet sich nach Ihrer Lizenz. Jede Benachrichtigung enthält ein automatisch angehängtes Playbook. | Basierend auf der Anzahl der Benachrichtigungen gemäß Ihrer Lizenz |
| Playbooks pro Benachrichtigung | Insgesamt 10 – 1 automatisch und 9 manuell | Insgesamt 10 |
| Parallele Aktionen | 5 Aktionen pro Schritt | 5 Aktionen pro Schritt. Weitere Informationen finden Sie unter Parallele Aktionen verwenden. |
| Laufzeit von Playbook-Synchronisierungsvorgängen | 10 Minuten | 20 Minuten |
| Laufzeit asynchroner Playbook-Aktionen |
|
|
| JSON-Ergebnis des Playbooks | 15 MB | 15 MB |
Limits für die Fall- und Nutzerverwaltung
| Typ | Standardbetrag | Höchstbetrag |
|---|---|---|
| Fall – Entitätseigenschaften | 100 Properties pro Entität | 100 Properties pro Entität |
| Dateigröße, die in der Fall-Repository hochgeladen wurde | 50 MB | 50 MB |
| Rollen auf der Plattform | 20 Rollen | 20 Rollen |
| Fallphasen | 20 Phasen | 20 Phasen |
Systemlimits
| Typ | Standardbetrag | Höchstbetrag |
|---|---|---|
| Datenaufbewahrung | 12 Monate | 60 Monate |
| API-Rate | 900 Anfragen pro Minute | – |
| Größe der Bibliotheken, die in die IDE-Integration aufgenommen wurden | – | 500 MB |
| Manuelle Python-Ausführung: „Connector einmal ausführen“, „Manuelle Aktion ausführen“ und „IDE – Play-Element“ | 5-Minuten-Zeitüberschreitung | 5-Minuten-Zeitüberschreitung |
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten