将 SOAR 权限映射到 IAM

支持的平台:

将 SOAR 旧版权限映射到 IAM 权限

本文档将旧版 Google Security Operations SOAR 权限映射到 Google Cloud IAM 权限。从旧版 SOAR 权限模型迁移时,您可以使用此映射在 Google SecOps SOAR 中管理访问权限和功能。

以下部分列出了每个 SOAR 旧版权限名称(操作),并显示了映射到相应操作的必需 Cloud IAM 权限。

每个角色所需的权限

环境中的每位用户都需要以下 Cloud IAM 权限,才能访问平台并使用系统功能。这些权限可让您呈现界面、管理偏好设置和生成身份验证令牌:

"chronicle.dataAccessScopes.list",
"chronicle.preferenceSets.get",
"chronicle.preferenceSets.update",
"chronicle.instances.get",
"chronicle.instances.generateSoarAuthJwt",
"chronicle.socRoles.get",
"chronicle.userNotifications.get",
"chronicle.userLocalizations.get",
"chronicle.moduleSettings.rebranding",
"chronicle.integrations.get",
"chronicle.legacySoarAdvancedReports.get",
"chronicle.environmentGroups.get",
"chronicle.moduleSettingsProperties.get"

查看 playbook 的权限

如需查看 playbook,您需要拥有以下权限:

"chronicle.soarNetworks.get",
"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarDashboards.get",
"chronicle.involvedEntities.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.integrationLogicalOperatorRevisions.get",
"chronicle.integrationLogicalOperators.get"

修改 playbook 的权限

如需允许修改 playbook,您需要拥有以下权限:

"chronicle.soarNetworks.get",
"chronicle.environments.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarDashboards.get",
"chronicle.involvedEntities.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.emailTemplates.get",
"chronicle.legacyPlaybooks.update",
"chronicle.legacyPlaybooks.delete",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.import",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarSettings.update"

管理文件夹的权限

如需允许管理文件夹,您需要具备以下权限:

"chronicle.soarNetworks.get",
"chronicle.environments.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarDashboards.get",
"chronicle.involvedEntities.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.emailTemplates.get",
"chronicle.legacyPlaybooks.import",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarSettings.update",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update",
"chronicle.legacyPlaybooks.delete"

查看回答集成所需的权限

如需查看响应集成,您需要以下权限:

"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.marketplaceIntegrations.get",
"chronicle.contentPacks.get",
"chronicle.contentPacks.export",
"chronicle.integrations.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get"

管理集成、增强功能及其实例的权限

如需管理集成、增强功能及其实例(包括安装、删除、配置和修改),您需要拥有以下权限:

"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.marketplaceIntegrations.get",
"chronicle.contentPacks.export",
"chronicle.integrations.get",
"chronicle.integrationActions.get",
"chronicle.contentPacks.get",
"chronicle.contentPacks.delete",
"chronicle.contentPacks.create",
"chronicle.contentPacks.install",
"chronicle.integrationInstances.get",
"chronicle.integrationInstances.update",
"chronicle.integrationInstances.delete"

查看作业的权限

如需查看作业,您需要拥有以下权限:

"chronicle.jobInstances.get",
"chronicle.jobInstanceLogs.get",
"chronicle.remoteAgents.get",
"chronicle.jobs.get"

编辑作业的权限

如需允许修改作业,您需要具备以下权限:

"chronicle.jobInstanceLogs.get",
"chronicle.remoteAgents.get",
"chronicle.jobInstances.get",
"chronicle.jobInstances.update",
"chronicle.jobInstances.delete",
"chronicle.jobInstances.run"

查看设置的权限

如需查看设置,您需要拥有以下权限:

"chronicle.slaDefinitions.get",
"chronicle.requestTemplates.get",
"chronicle.propertySchemaDefinitions.get",
"chronicle.soarNetworks.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.soarDomains.get",
"chronicle.customLists.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.alertGroupingRules.get",
"chronicle.legacySystem.getSystemVersion",
"chronicle.legacySystem.getMaximumDataRetentionValue",
"chronicle.legacyConfiguration.getMaximumAlertsGroupingConfiguration",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarAudits.legacySoarAudit",
"chronicle.formDynamicParameters.get",
"chronicle.customFields.get",
"chronicle.legacySoarIdpMappingGroups.get",
"chronicle.legacySoarUsers.get",
"chronicle.views.get",
"chronicle.moduleSettingsProperties.get",
"chronicle.caseTagDefinitions.get",
"chronicle.entitiesBlocklists.get",
"chronicle.visualFamilies.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.remoteAgents.get",
"chronicle.legacyPublisher.get",
"chronicle.calculatedFieldDefinitions.get",
"chronicle.enrichmentAgent.get",
"chronicle.legacySdk.get",
"chronicle.legacySoarPermissionGroups.get",
"chronicle.legacySystemMetadata.get",
"chronicle.legacySystemMetadata.placeholders",
"chronicle.moduleSettings.get",
"chronicle.notificationSettings.get",
"chronicle.systemNotifications.get"

用于修改设置的权限

如需允许修改设置,您需要以下权限:

"chronicle.legacySystem.getSystemVersion",
"chronicle.legacySystem.getMaximumDataRetentionValue",
"chronicle.legacyConfiguration.getMaximumAlertsGroupingConfiguration",
"chronicle.legacySoarAudits.legacySoarAudit",
"chronicle.views.get",
"chronicle.moduleSettingsProperties.get",
"chronicle.visualFamilies.get",
"chronicle.integrationInstances.get",
"chronicle.remoteAgents.get",
"chronicle.legacyPublisher.get",
"chronicle.socRoles.get",
"chronicle.socRoles.update",
"chronicle.socRoles.delete",
"chronicle.slaDefinitions.get",
"chronicle.slaDefinitions.update",
"chronicle.slaDefinitions.delete",
"chronicle.requestTemplates.get",
"chronicle.requestTemplates.update",
"chronicle.requestTemplates.delete",
"chronicle.propertySchemaDefinitions.get",
"chronicle.propertySchemaDefinitions.update",
"chronicle.propertySchemaDefinitions.delete",
"chronicle.soarNetworks.get",
"chronicle.soarNetworks.update",
"chronicle.soarNetworks.delete",
"chronicle.emailTemplates.get",
"chronicle.emailTemplates.update",
"chronicle.emailTemplates.delete",
"chronicle.soarDomains.get",
"chronicle.soarDomains.update",
"chronicle.soarDomains.delete",
"chronicle.customLists.get",
"chronicle.customLists.update",
"chronicle.customLists.delete",
"chronicle.caseStageDefinitions.get",
"chronicle.caseStageDefinitions.update",
"chronicle.caseStageDefinitions.delete",
"chronicle.caseCloseDefinitions.get",
"chronicle.caseCloseDefinitions.update",
"chronicle.caseCloseDefinitions.delete",
"chronicle.alertGroupingRules.get",
"chronicle.alertGroupingRules.update",
"chronicle.alertGroupingRules.delete",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarSettings.update",
"chronicle.formDynamicParameters.get",
"chronicle.formDynamicParameters.update",
"chronicle.customFields.get",
"chronicle.customFields.update",
"chronicle.customFields.delete",
"chronicle.legacySoarUsers.get",
"chronicle.legacySoarUsers.delete",
"chronicle.environments.get",
"chronicle.environments.update",
"chronicle.legacySoarIdpMappingGroups.get",
"chronicle.legacySoarIdpMappingGroups.update",
"chronicle.legacySoarIdpMappingGroups.delete",
"chronicle.caseTagDefinitions.get",
"chronicle.caseTagDefinitions.update",
"chronicle.caseTagDefinitions.delete",
"chronicle.entitiesBlocklists.get",
"chronicle.entitiesBlocklists.update",
"chronicle.entitiesBlocklists.delete",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyCaseFederationPlatforms.update",
"chronicle.legacyCaseFederationPlatforms.delete",
"chronicle.calculatedFieldDefinitions.delete",
"chronicle.calculatedFieldDefinitions.update",
"chronicle.legacySdk.update",
"chronicle.moduleSettingsProperties.testSettings",
"chronicle.moduleSettingsProperties.update",
"chronicle.notificationSettings.update",
"chronicle.systemNotifications.update",
"chronicle.userLocalizations.update",
"chronicle.userNotifications.update"

修改环境的权限

如需允许修改环境,您需要具备以下权限:

"chronicle.slaDefinitions.get",
"chronicle.requestTemplates.get",
"chronicle.propertySchemaDefinitions.get",
"chronicle.soarNetworks.get",
"chronicle.emailTemplates.get",
"chronicle.soarDomains.get",
"chronicle.customLists.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.alertGroupingRules.get",
"chronicle.legacySystem.getSystemVersion",
"chronicle.legacySystem.getMaximumDataRetentionValue",
"chronicle.legacyConfiguration.getMaximumAlertsGroupingConfiguration",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarAudits.legacySoarAudit",
"chronicle.formDynamicParameters.get",
"chronicle.customFields.get",
"chronicle.legacySoarIdpMappingGroups.get",
"chronicle.legacySoarUsers.get",
"chronicle.views.get",
"chronicle.moduleSettingsProperties.get",
"chronicle.caseTagDefinitions.get",
"chronicle.entitiesBlocklists.get",
"chronicle.visualFamilies.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.remoteAgents.get",
"chronicle.legacyPublisher.get",
"chronicle.environments.get",
"chronicle.environments.update",
"chronicle.environments.delete",
"chronicle.environmentGroups.get",
"chronicle.environmentGroups.update",
"chronicle.environmentGroups.delete"

查看远程代理的权限

如需查看远程代理,您需要拥有以下权限:

"chronicle.remoteAgents.get",
"chronicle.legacyPublisher.get"

修改代理的权限

如需允许修改代理,您需要以下权限:

"chronicle.remoteAgents.get",
"chronicle.remoteAgents.update",
"chronicle.remoteAgents.delete",
"chronicle.legacyPublisher.get",
"chronicle.legacyPublisher.update"

视图的权限

如需管理视图,您需要拥有以下权限:

"chronicle.views.get",
"chronicle.views.update"

查看连接器的权限

如需查看连接器,您需要以下权限:

"chronicle.connectorInstances.get",
"chronicle.connectorInstanceLogs.get",
"chronicle.remoteAgents.get"

修改连接器的权限

如需允许修改连接器,您需要以下权限:

"chronicle.connectorInstanceLogs.get",
"chronicle.remoteAgents.get",
"chronicle.legacyCases.get",
"chronicle.legacyCases.ingest",
"chronicle.connectorInstances.update",
"chronicle.connectorInstances.delete",
"chronicle.connectorInstances.get"

查看 Webhook 的权限

如需查看 Webhook,您需要拥有以下权限:

"chronicle.webhooks.get"

用于修改 Webhook 的权限

如需允许修改 Webhook,您需要以下权限:

"chronicle.webhooks.get",
"chronicle.webhooks.update",
"chronicle.webhooks.delete"

查看信息中心的权限

如需查看信息中心,您需要拥有以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarDashboards.update",
"chronicle.legacySoarDashboards.get",
"chronicle.legacySoarUsers.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get"

修改信息中心的权限

如需允许修改信息中心,您需要拥有以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarUsers.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacySoarDashboards.update",
"chronicle.legacySoarDashboards.get",
"chronicle.legacySoarDashboards.delete"

如需查看 SOAR 搜索,您需要以下权限:

"chronicle.caseStageDefinitions.get",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySearches.searchCases",
"chronicle.caseTagDefinitions.get"

如需查看支持服务请求搜索,您需要以下权限:

"chronicle.caseTagDefinitions.get",
"chronicle.caseStageDefinitions.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities"

允许搜索操作的权限

如需允许搜索操作,您需要以下权限:

"chronicle.caseTagDefinitions.get",
"chronicle.caseStageDefinitions.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.cases.get",
"chronicle.cases.close",
"chronicle.cases.reopen",
"chronicle.cases.update"

查看支持请求的权限

如需查看支持服务请求,您需要拥有以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.cases.countPriorities",
"chronicle.cases.generateReport",
"chronicle.legacyFederatedCases.fetchCasesToSync",
"chronicle.legacySystemMetadata.placeholders"

查看支持请求 2.0 的权限

如需查看支持请求 2.0,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.caseDetections.get",
"chronicle.caseEvents.get",
"chronicle.views.get",
"chronicle.caseEvidenceDatas.get",
"chronicle.cases.countPriorities",
"chronicle.cases.generateReport",
"chronicle.enrichmentAgent.get",
"chronicle.legacyFederatedCases.fetchCasesToSync",
"chronicle.legacySystemMetadata.placeholders"

允许执行支持请求管理操作的权限

如需允许执行支持请求管理操作,您需要拥有以下权限:

"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFields.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.propertySchemaDefinitions.get",
"chronicle.propertySchemaDefinitions.update",
"chronicle.propertySchemaDefinitions.delete",
"chronicle.legacyCases.get",
"chronicle.legacyCases.ingest",
"chronicle.customFieldValues.get",
"chronicle.customFieldValues.update",
"chronicle.contextProperties.get",
"chronicle.contextProperties.update",
"chronicle.contextProperties.delete",
"chronicle.involvedEntities.get",
"chronicle.involvedEntities.update",
"chronicle.cases.get",
"chronicle.cases.update",
"chronicle.cases.updateTag",
"chronicle.cases.removeTag",
"chronicle.cases.close",
"chronicle.cases.reopen",
"chronicle.caseAlerts.get",
"chronicle.caseAlerts.metadataUpdate",
"chronicle.caseAlerts.move",
"chronicle.caseAlerts.removeTag",
"chronicle.caseAlerts.updateTag",
"chronicle.enrichmentAgent.execute",
"chronicle.legacyFederatedCases.batchPatchFederatedCases",
"chronicle.legacySystemMetadata.placeholders"

查看支持服务剧本标签页的权限

如需查看“支持服务剧本”标签页,您需要拥有以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.get"

手动附加 playbook 的权限

如需允许手动附加 playbook,您需要拥有以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.update",
"chronicle.legacyPlaybooks.get"

响应操作的权限

如需允许响应操作,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update"

重新运行附加 playbook 的权限

如需允许重新运行附加的 playbook,您需要拥有以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update"

查看案例墙标签页的权限

如需查看“问题墙”标签页,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.caseComments.get",
"chronicle.caseWallRecords.get",
"chronicle.caseWallRecords.update"

添加和修改评论及附件的权限

如需允许添加和修改评论及附件,您需要拥有以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.caseWallRecords.get",
"chronicle.caseWallRecords.update",
"chronicle.caseComments.get",
"chronicle.caseComments.update",
"chronicle.caseComments.delete"

将支持请求聊天消息固定到支持请求墙的权限

如需允许将支持请求聊天消息固定到支持请求墙,您需要具备以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.caseComments.get",
"chronicle.caseWallRecords.get",
"chronicle.caseWallRecords.update",
"chronicle.chatMessages.pin",
"chronicle.chatMessages.get"

允许进行支持请求模拟的权限

如需允许模拟支持请求,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.importJson",
"chronicle.legacyCases.deleteSimulated",
"chronicle.legacyCases.simulate",
"chronicle.legacyCases.get",
"chronicle.legacyCases.exportJson",
"chronicle.legacyCases.createSimulated",
"chronicle.legacyCases.getSimulated"

将提醒作为测试用例注入的权限

如需允许将提醒作为测试用例进行提取,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.legacyCases.ingestAlertTestCase"

执行手动操作的权限

如需允许执行手动操作,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.legacyCases.runManualAction"

创建人工支持要求的权限

如需允许创建人工支持服务工单,您需要拥有以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.legacyCases.createManual",
"chronicle.legacyPlaybooks.get"

响应操作的权限

如需允许对操作做出响应,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update"

允许进行支持服务对话的权限

如需允许使用支持服务聊天功能,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.chatMessages.get",
"chronicle.chatMessages.create",
"chronicle.chatMessageAttachments.get",
"chronicle.instances.generateSoarChatMessage"

添加和修改实体属性的权限

如需允许添加和修改实体属性,您需要拥有以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.involvedEntities.get",
"chronicle.involvedEntities.update"

共享支持请求队列过滤条件的权限

如需允许共享支持请求队列过滤条件,您需要拥有以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.shareConfigs.update"

实体资源管理器的权限

如需查看实体资源管理器,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.uniqueEntities.get"

添加评论的权限

如需允许在实体资源管理器中添加注释,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.uniqueEntities.get",
"chronicle.uniqueEntities.update"

用于在实体资源管理器中添加和修改实体属性的权限

如需允许在实体资源管理器中添加和修改实体属性,您需要拥有以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.uniqueEntities.get",
"chronicle.uniqueEntities.update"

首页权限

如需查看首页,您需要拥有以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get"

“我的任务”的权限

如需在首页上查看“我的任务”,您需要以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.tasks.get"

创建和修改任务的权限

如需允许创建和修改任务,您需要拥有以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.tasks.get",
"chronicle.tasks.update",
"chronicle.tasks.delete"

公告权限

如需在首页上查看公告,您需要拥有以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.announcements.get"

创建和修改公告的权限

如需允许创建和修改公告,您需要具备以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.announcements.get",
"chronicle.announcements.update",
"chronicle.announcements.delete"

请求的权限

如需在首页上查看请求,您需要以下权限:

"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.requestTemplates.get"

待处理操作的权限

如需在首页上查看待处理的操作,您需要以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update"

Workspace 权限

如需在首页上使用工作区功能,您需要拥有以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.workdeskNotes.update",
"chronicle.workdeskNotes.get",
"chronicle.workdeskNotes.delete",
"chronicle.workdeskLinks.update",
"chronicle.workdeskLinks.get",
"chronicle.workdeskLinks.delete",
"chronicle.workdeskContacts.update",
"chronicle.workdeskContacts.get",
"chronicle.workdeskContacts.delete",
"chronicle.attachments.update",
"chronicle.attachments.get",
"chronicle.attachments.delete"

调查权限

本部分介绍了与调查任务相关的权限。

执行手动操作的权限

如需允许在调查期间执行手动操作,您需要以下权限:

"chronicle.legacyCases.get",
"chronicle.legacyCases.runManualAction"

在调查中添加和修改实体属性的权限

如需允许在调查期间添加和修改实体属性,您需要拥有以下权限:

"chronicle.involvedEntities.get",
"chronicle.involvedEntities.update"

报告权限

如需查看报告,您需要拥有以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarReports.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get"

用于修改报告的权限

如需允许修改报告,您需要拥有以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacySoarDashboards.get",
"chronicle.legacySoarDashboards.update",
"chronicle.legacySoarReports.get",
"chronicle.legacySoarReports.update",
"chronicle.legacySoarReports.delete"

查看高级报告的权限

如需查看高级报告,您需要拥有以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacySoarAdvancedReports.get",
"chronicle.legacySoarReports.get"

用于修改高级报告的权限

如需允许修改高级报告,您需要拥有以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacySoarAdvancedReports.update",
"chronicle.legacySoarAdvancedReports.share",
"chronicle.legacySoarAdvancedReports.get",
"chronicle.legacySoarAdvancedReports.delete",
"chronicle.legacySoarReports.get",
"chronicle.legacySoarReports.update"

本体的权限

如需查看本体,您需要拥有以下权限:

"chronicle.mappingRules.get",
"chronicle.ontologyRecords.get",
"chronicle.visualFamilies.get"

允许事件配置界面的权限

如需访问本体中的事件配置界面,您需要具备以下权限:

"chronicle.mappingRules.get",
"chronicle.mappingRules.update",
"chronicle.mappingRules.delete",
"chronicle.ontologyRecords.get",
"chronicle.ontologyRecords.update",
"chronicle.visualFamilies.get",
"chronicle.visualFamilies.update",
"chronicle.visualFamilies.delete"

IDE 的权限

如需使用 IDE,您需要拥有以下权限:

"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarSettings.update",
"chronicle.marketplaceIntegrations.get",
"chronicle.marketplaceIntegrations.uninstall",
"chronicle.marketplaceIntegrations.install",
"chronicle.contentPacks.get",
"chronicle.contentPacks.delete",
"chronicle.contentPacks.create",
"chronicle.contentPacks.install",
"chronicle.contentPacks.export",
"chronicle.managers.update",
"chronicle.managers.get",
"chronicle.managers.delete",
"chronicle.managerRevisions.update",
"chronicle.managerRevisions.get",
"chronicle.managerRevisions.delete",
"chronicle.jobs.update",
"chronicle.jobs.get",
"chronicle.jobs.delete",
"chronicle.jobRevisions.get",
"chronicle.jobRevisions.update",
"chronicle.jobRevisions.delete",
"chronicle.integrations.update",
"chronicle.integrations.get",
"chronicle.integrations.delete",
"chronicle.integrationInstances.update",
"chronicle.integrationInstances.get",
"chronicle.integrationInstances.delete",
"chronicle.connectors.get",
"chronicle.connectors.update",
"chronicle.connectors.delete",
"chronicle.connectorRevisions.update",
"chronicle.connectorRevisions.delete",
"chronicle.connectorRevisions.get",
"chronicle.integrationActions.get",
"chronicle.integrationActions.update",
"chronicle.integrationActions.delete",
"chronicle.integrationActions.run",
"chronicle.integrationActionRevisions.update",
"chronicle.integrationActionRevisions.delete",
"chronicle.integrationActionRevisions.get",
"chronicle.integrationLogicalOperatorRevisions.delete",
"chronicle.integrationLogicalOperatorRevisions.get",
"chronicle.integrationLogicalOperatorRevisions.update",
"chronicle.integrationLogicalOperators.delete",
"chronicle.integrationLogicalOperators.execute",
"chronicle.integrationLogicalOperators.get",
"chronicle.integrationLogicalOperators.update",
"chronicle.transformerDefinitions.create",
"chronicle.transformerDefinitions.delete",
"chronicle.transformerDefinitions.execute",
"chronicle.transformerDefinitions.get",
"chronicle.transformerDefinitions.list",
"chronicle.transformerDefinitions.update",
"chronicle.transformerRevisions.delete",
"chronicle.transformerRevisions.get",
"chronicle.transformerRevisions.update"

所有环境的权限

如需管理所有环境,您需要拥有以下权限:

"chronicle.environments.get",
"chronicle.environments.update",
"chronicle.environmentGroups.get",
"chronicle.environmentGroups.update",
"chronicle.environmentGroups.delete"

SLA 权限

本部分介绍与服务等级协议 (SLA) 相关的权限。

暂停和恢复 SLA 的权限

如需允许暂停和恢复 SLA,您需要具备以下权限:

"chronicle.cases.get",
"chronicle.cases.update",
"chronicle.caseAlerts.get",
"chronicle.caseAlerts.updateSla"