Документация›Инженерия контента
Для кого это руководство и как оно устроено
Инженер контента — это тот, кто подключает источник к SOARForge и определяет, как его алерты становятся кейсами: он подключает интеграцию, учит платформу распознавать тип инцидента, сводит поля в одну модель, решает, что видит аналитик, и прикрепляет запускаемую автоматизацию. Это руководство — ориентированный на сборку спутник ролевых руководств:
- Руководство администратора даёт обзорную экскурсию по разделу Настроек на уровне навигации; это руководство спускается на уровень ниже — к тому, как на самом деле собирается каждый объект контента.
- Руководство аналитика показывает, как работать с кейсом; это руководство показывает, как формировать кейс, который получает аналитик.
- Гайд GRC описывает семейство модулей governance / risk / compliance, которое может всплывать на кейсе.
Прочитайте главу 1 ради ментальной модели, затем главы 2–8 настраивают каждый этап конвейера в порядке сборки; глава 9 проходит полную сборку от начала до конца, а глава 10 документирует рабочее пространство кейса и War Room, в которые контент в итоге отрисовывается. Спутник — Справочник фильтров и трансформеров маппера — каталогизирует все 148 операторов (138 трансформеров + 10 фильтров).
Разделы руководства
- 1. Конвейер контента — обзор
- 2. Коннекторы и инстансы интеграций
- 3. Классификаторы
- 4. Мапперы: входящие и исходящие
- 5. Фильтры и трансформеры
- 6. Кастомные поля от начала до конца
- 7. Layout-ы
- 8. Плейбуки и автоматизации с нуля
- 9. Сквозной разбор — подключение «Acme SIEM»
- 10. Рабочее пространство кейса и War Room