配置远程执行

支持:

本文档介绍了使用已部署的远程代理远程运行 Google Security Operations 组件所需的过程。创建远程代理后,您必须明确配置集成、连接器和作业,以使用新的远程基础架构。

设置集成

配置集成,以允许手动操作和 Playbook 操作在案例中运行以进行远程执行:

  1. 前往内容中心。
  2. 选择所需的环境。
  3. 选择所需的集成,然后点击配置集成
  4. 选择远程运行 ,然后点击保存

您可以从此环境远程运行操作,包括手动操作和 Playbook 操作。

设置连接器

您可以为远程代理分配任意数量的连接器:

  1. 前往SOAR 设置 > 注入 > 连接器
  2. 点击 add 创建新连接器
  3. 选择远程连接器
  4. 点击创建
  5. 选择所需的环境。
  6. 选择所需的远程代理。远程代理的状态会显示在页面顶部。

设置作业

在设置作业以在远程代理上运行之前,请完成以下前提条件:

  1. 前往集成设置 页面。
  2. 创建一个配置为使用此远程代理远程运行的新实例。
  3. 前往权限组 页面,并确保您拥有所需的 权限,以便访问作业调度器 页面和远程代理

配置远程作业

  1. 前往响应 > 作业调度器
  2. 点击 add 创建新作业
  3. 选择远程作业
  4. 点击创建
  5. 从菜单中,选择所需的远程代理。只有配置了远程实例的代理可用。

    作业可以访问所有环境中的信息。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。