Compreenda os limites de serviço do Google SecOps
Compatível com:
Google secops
SOAR
Este documento fornece detalhes sobre os limites da SOAR no Google SecOps.
Limites de carregamento
| Tipo | Valor predefinido | Valor máximo |
|---|---|---|
| Alertas por dia | De acordo com a licença | De acordo com a licença |
| Alertas por registo | 20 alertas | 90 alertas |
| Tamanho do alerta | 28 milhões de carateres (aproximadamente 28 MB) por alerta. | 28 milhões de carateres (aproximadamente 28 MB) por alerta. Os alertas que excedam este limite podem ser cortados. Para mais informações, consulte o artigo Processe alertas grandes. |
| Eventos no alerta | 500 eventos | 500 eventos (os eventos que excedam este valor são removidos do alerta) |
| Entidades no alerta ou registo | 500 entidades no mesmo registo ou alerta. | 500 entidades no mesmo registo ou alerta |
| Relações no alerta ou registo | 500 relações no mesmo registo ou alerta | 500 relações no mesmo registo ou alerta. O mesmo registo ou alerta pode conter 500 entidades e 500 relações. |
| Intervalo de tempo para agrupar alertas | 2 horas | 24 horas (máximo). |
| Intervalo de tempo para o agrupamento de casos de overflow | 2 horas | 24 horas (máximo). Para mais informações, consulte o artigo Defina o excesso de alertas. |
| Agrupamento de alertas num caso de overflow | 50 | 100 |
Limites do guia interativo
| Tipo | Valor predefinido | Valor máximo |
|---|---|---|
| Guias interativos por dia | Com base na quantidade de alertas de acordo com a sua licença. Cada alerta inclui um plano de ação anexado automaticamente. | Com base na quantidade de alertas de acordo com a sua licença |
| Guias interativos por alerta | 10 no total: 1 automaticamente e 9 podem ser adicionados manualmente | 10 no total |
| Ações paralelas | 5 ações por passo | 5 ações por passo. Para mais informações, consulte o artigo Usar ações paralelas. |
| Tempo de execução das ações de sincronização do manual de soluções | 10 minutos | 20 minutos |
| Tempo de execução de ações assíncronas do guia interativo |
|
|
| Resultado JSON do manual de soluções | 15 MB | 15 MB |
Limites de gestão de registos e utilizadores
| Tipo | Valor predefinido | Valor máximo |
|---|---|---|
| Registo – Propriedades da entidade | 100 propriedades por entidade | 100 propriedades por entidade |
| Tamanho do ficheiro carregado no mural do registo | 50 MB | 50 MB |
| Funções na plataforma | 20 funções | 20 funções |
| Fases do registo | 20 fases | 20 fases |
Limites do sistema
| Tipo | Valor predefinido | Valor máximo |
|---|---|---|
| Retenção de dados | 12 meses | 60 meses |
| Taxa da API | 900 pedidos por minuto | N/A |
| Tamanho das bibliotecas adicionadas à integração do IDE | N/A | 500 MB |
| Execução manual do Python: executar conector uma vez, executar ação manual e IDE – Reproduzir item | Limite de tempo de 5 minutos | Limite de tempo de 5 minutos |
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.