Google SecOps – Anwendungsfälle
Dokumentation nach Anwendungsfall filtern
-
Benutzerdefinierte Zeitpläne für Regeln konfigurieren Benutzerdefinierte Zeitpläne für Regeln und Erkennungen festlegen SOC-Analyst Security Engineer -
**Zeitplanung für die Ausführung von Regeln verstehen** Informationen zur automatisierten und benutzerdefinierten Zeitplanung für die Ausführung von Regeln SOC-Analyst Security Engineer -
Abfragen zu Aufnahmemesswerten Bedrohungslandschaften und Systemzustand mit kuratierten Dashboards für Abfragen zu Aufnahmemesswerten überwachen SOC-Analyst Sicherheitsmanager -
SOAR-Fälle abfragen Dashboards für SOAR-Fälle abfragen SOC-Analyst Sicherheitsmanager -
UDM-Abfragen ausführen Bedrohungslandschaften und Systemzustand mit kuratierten Dashboards für den UDM-Quelltyp überwachen SOC-Analyst Sicherheitsmanager -
Entitäten abfragen Bedrohungslandschaften und Systemzustand mit kuratierten Dashboards für Entitäten überwachen SOC-Analyst Sicherheitsmanager -
Regeln und Erkennungen abfragen Dashboards für Regeln und Erkennungen abfragen SOC-Analyst Sicherheitsmanager -
**IOC-Übereinstimmungen ansehen** Übereinstimmungen mit Kompromittierungsindikatoren (Indicator of Compromise, IoC) verfolgen und analysieren SOC-Analyst Sicherheitsmanager -
SOAR-Fallverlauf ansehen Verlaufsdaten und Trends für SOAR-Fälle ansehen SOC-Analyst Sicherheitsmanager -
SOAR-Playbooks ansehen Nutzung und Effektivität von SOAR-Playbooks analysieren SOC-Analyst Sicherheitsmanager -
UDM- und Datentabellenabfragen ansehen Detaillierte UDM-Ereignisdaten ansehen SOC-Analyst Sicherheitsmanager -
Berechnete Felder für SOAR-Fälle konfigurieren SOAR-Falldaten mit benutzerdefinierten berechneten Feldern verbessern SOC-Analyst Sicherheitsmanager -
Dashboards verwalten und konfigurieren Native Dashboards in Google SecOps erstellen, bearbeiten und verwalten SOC-Analyst Sicherheitsadministrator -
Auf Benachrichtigungen und Fälle reagieren Benachrichtigungen bearbeiten und auf Sicherheitsfälle reagieren SOC-Analyst -
Legacy-SOAR-Berichte ansehen Informationen zum Interpretieren und Verwenden von SOAR-Berichten SOC-Analyst -
Benachrichtigungen und Entitätenkontext untersuchen Benachrichtigungen untersuchen, indem Sie den zugehörigen Entitätenkontext und Zeitachsen ansehen SOC-Analyst -
Erkennungen in der Suche untersuchen Erkennungen über die Suchoberfläche finden und untersuchen SOC-Analyst -
SOAR-Zugriff aktivieren Nutzerzugriff auf SOAR-Funktionen konfigurieren und verwalten Sicherheitsadministrator -
**Überlauf von Benachrichtigungen konfigurieren** Mechanismen für den Überlauf von SOAR-Benachrichtigungen konfigurieren Sicherheitsadministrator -
Externe Identität konfigurieren Authentifizierung mit externen Identitätsanbietern einrichten und konfigurieren Sicherheitsadministrator -
**Feedaktivität mit Cloud Logging analysieren** Aufnahmepipelines und -feeds mit Cloud Logging überwachen, debuggen und Fehler beheben Sicherheitsadministrator Security Engineer -
Zeitplanung für die Ausführung von Regeln verstehen Informationen zu Faktoren, die die Ausführungshäufigkeit und Latenz von Regeln beeinflussen Sicherheitsentwickler Security Engineer -
Aufnahmedaten überwachen Informationen zu Methoden und Best Practices für die Datenaufnahme Security Engineer -
Regelleistung überwachen Effektivität von Erkennungsregeln verfolgen und verbessern Security Engineer -
Bedrohungen mit einheitlichen Regeln erkennen Informationen zum Erstellen und Verwalten einheitlicher Erkennungsregeln Security Engineer -
Logdaten aufnehmen und parsen Informationen zum Aufnehmen und Parsen von Logs Security Engineer -
Fensterlogik von YARA-L 2.0 anwenden Informationen zur Fensterlogik und zu zeitbasierten Korrelationen in YARA-L-Regeln Security Engineer -
**Zustand von Datenquellen überwachen** Zustand der Datenaufnahme überwachen und Probleme beheben Security Engineer -
Vorschaufunktionen verwalten Zugriff auf Google SecOps-Vorschaufunktionen aktivieren und verwalten Sicherheitsmanager