将 SOAR 权限映射到 IAM

支持:

将 SOAR 旧版权限映射到 IAM 权限

本文档将旧版 Google Security Operations SOAR 权限映射到 Google Cloud IAM 权限。从旧版 SOAR 权限模型迁移时,您可以使用此映射在 Google SecOps SOAR 中管理访问权限和功能。

以下部分列出了每个 SOAR 旧版权限名称(操作),并显示了映射到该操作的所需 Cloud IAM 权限。

重要提示请务必为 SOAR 旧版权限名称(操作)授予完整的 IAM 权限列表。

本文档中的 Google Cloud IAM 权限列表是使每个操作正常运行所需的最低权限集 。为确保操作正常运行,并且其相关控制台元素(例如标签页或按钮)按预期显示,您必须授予为该操作列出的所有权限。

每个角色所需的权限

环境中的每个用户都需要以下 Cloud IAM 权限才能访问平台和使用系统功能。借助这些权限,您可以呈现界面、管理偏好设置和生成身份验证令牌:

"chronicle.dataAccessScopes.list",
"chronicle.preferenceSets.get",
"chronicle.preferenceSets.update",
"chronicle.instances.get",
"chronicle.instances.generateSoarAuthJwt",
"chronicle.socRoles.get",
"chronicle.userNotifications.get",
"chronicle.userLocalizations.get",
"chronicle.moduleSettings.rebranding",
"chronicle.integrations.get",
"chronicle.legacySoarAdvancedReports.get",
"chronicle.environmentGroups.get",
"chronicle.moduleSettingsProperties.get"
"chronicle.legacySoarUsers.get"

查看 playbook 的权限

如需查看 playbook,您需要以下权限:

"chronicle.soarNetworks.get",
"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarDashboards.get",
"chronicle.involvedEntities.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.integrationLogicalOperatorRevisions.get",
"chronicle.integrationLogicalOperators.get"

修改 playbook 的权限

如需允许修改 playbook,您需要以下权限:

"chronicle.soarNetworks.get",
"chronicle.environments.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarDashboards.get",
"chronicle.involvedEntities.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.emailTemplates.get",
"chronicle.legacyPlaybooks.update",
"chronicle.legacyPlaybooks.delete",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.import",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarSettings.update"

管理文件夹的权限

如需允许管理文件夹,您需要以下权限:

"chronicle.soarNetworks.get",
"chronicle.environments.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarDashboards.get",
"chronicle.involvedEntities.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.emailTemplates.get",
"chronicle.legacyPlaybooks.import",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarSettings.update",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update",
"chronicle.legacyPlaybooks.delete"

查看响应集成的权限

如需查看响应集成,您需要以下权限:

"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.marketplaceIntegrations.get",
"chronicle.contentPacks.get",
"chronicle.contentPacks.export",
"chronicle.integrations.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get"

管理集成、增强功能及其实例的权限

如需管理集成、增强功能及其实例(包括安装、删除、配置和修改),您需要以下权限:

"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.marketplaceIntegrations.get",
"chronicle.contentPacks.export",
"chronicle.integrations.get",
"chronicle.integrationActions.get",
"chronicle.contentPacks.get",
"chronicle.contentPacks.delete",
"chronicle.contentPacks.create",
"chronicle.contentPacks.install",
"chronicle.integrationInstances.get",
"chronicle.integrationInstances.update",
"chronicle.integrationInstances.delete"

查看作业的权限

如需查看作业,您需要以下权限:

"chronicle.jobInstances.get",
"chronicle.jobInstanceLogs.get",
"chronicle.remoteAgents.get",
"chronicle.jobs.get"

修改作业的权限

如需允许修改作业,您需要以下权限:

"chronicle.jobInstanceLogs.get",
"chronicle.remoteAgents.get",
"chronicle.jobInstances.get",
"chronicle.jobInstances.update",
"chronicle.jobInstances.delete",
"chronicle.jobInstances.run"

查看设置的权限

如需查看设置,您需要以下权限:

"chronicle.slaDefinitions.get",
"chronicle.requestTemplates.get",
"chronicle.propertySchemaDefinitions.get",
"chronicle.soarNetworks.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.soarDomains.get",
"chronicle.customLists.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.alertGroupingRules.get",
"chronicle.legacySystem.getSystemVersion",
"chronicle.legacySystem.getMaximumDataRetentionValue",
"chronicle.legacyConfiguration.getMaximumAlertsGroupingConfiguration",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarAudits.legacySoarAudit",
"chronicle.formDynamicParameters.get",
"chronicle.customFields.get",
"chronicle.legacySoarIdpMappingGroups.get",
"chronicle.legacySoarUsers.get",
"chronicle.views.get",
"chronicle.moduleSettingsProperties.get",
"chronicle.caseTagDefinitions.get",
"chronicle.entitiesBlocklists.get",
"chronicle.visualFamilies.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.remoteAgents.get",
"chronicle.legacyPublisher.get",
"chronicle.calculatedFieldDefinitions.get",
"chronicle.enrichmentAgent.get",
"chronicle.legacySdk.get",
"chronicle.legacySoarPermissionGroups.get",
"chronicle.legacySystemMetadata.get",
"chronicle.legacySystemMetadata.placeholders",
"chronicle.moduleSettings.get",
"chronicle.notificationSettings.get",
"chronicle.systemNotifications.get"

修改设置的权限

如需允许修改设置,您需要以下权限:

"chronicle.legacySystem.getSystemVersion",
"chronicle.legacySystem.getMaximumDataRetentionValue",
"chronicle.legacyConfiguration.getMaximumAlertsGroupingConfiguration",
"chronicle.legacySoarAudits.legacySoarAudit",
"chronicle.views.get",
"chronicle.moduleSettingsProperties.get",
"chronicle.visualFamilies.get",
"chronicle.integrationInstances.get",
"chronicle.remoteAgents.get",
"chronicle.legacyPublisher.get",
"chronicle.socRoles.get",
"chronicle.socRoles.update",
"chronicle.socRoles.delete",
"chronicle.slaDefinitions.get",
"chronicle.slaDefinitions.update",
"chronicle.slaDefinitions.delete",
"chronicle.requestTemplates.get",
"chronicle.requestTemplates.update",
"chronicle.requestTemplates.delete",
"chronicle.propertySchemaDefinitions.get",
"chronicle.propertySchemaDefinitions.update",
"chronicle.propertySchemaDefinitions.delete",
"chronicle.soarNetworks.get",
"chronicle.soarNetworks.update",
"chronicle.soarNetworks.delete",
"chronicle.emailTemplates.get",
"chronicle.emailTemplates.update",
"chronicle.emailTemplates.delete",
"chronicle.soarDomains.get",
"chronicle.soarDomains.update",
"chronicle.soarDomains.delete",
"chronicle.customLists.get",
"chronicle.customLists.update",
"chronicle.customLists.delete",
"chronicle.caseStageDefinitions.get",
"chronicle.caseStageDefinitions.update",
"chronicle.caseStageDefinitions.delete",
"chronicle.caseCloseDefinitions.get",
"chronicle.caseCloseDefinitions.update",
"chronicle.caseCloseDefinitions.delete",
"chronicle.alertGroupingRules.get",
"chronicle.alertGroupingRules.update",
"chronicle.alertGroupingRules.delete",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarSettings.update",
"chronicle.formDynamicParameters.get",
"chronicle.formDynamicParameters.update",
"chronicle.customFields.get",
"chronicle.customFields.update",
"chronicle.customFields.delete",
"chronicle.legacySoarUsers.get",
"chronicle.legacySoarUsers.delete",
"chronicle.environments.get",
"chronicle.environments.update",
"chronicle.legacySoarIdpMappingGroups.get",
"chronicle.legacySoarIdpMappingGroups.update",
"chronicle.legacySoarIdpMappingGroups.delete",
"chronicle.caseTagDefinitions.get",
"chronicle.caseTagDefinitions.update",
"chronicle.caseTagDefinitions.delete",
"chronicle.entitiesBlocklists.get",
"chronicle.entitiesBlocklists.update",
"chronicle.entitiesBlocklists.delete",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyCaseFederationPlatforms.update",
"chronicle.legacyCaseFederationPlatforms.delete",
"chronicle.calculatedFieldDefinitions.delete",
"chronicle.calculatedFieldDefinitions.update",
"chronicle.legacySdk.update",
"chronicle.moduleSettingsProperties.testSettings",
"chronicle.moduleSettingsProperties.update",
"chronicle.notificationSettings.update",
"chronicle.systemNotifications.update",
"chronicle.userLocalizations.update",
"chronicle.userNotifications.update"

修改环境的权限

如需允许修改环境,您需要以下权限:

"chronicle.slaDefinitions.get",
"chronicle.requestTemplates.get",
"chronicle.propertySchemaDefinitions.get",
"chronicle.soarNetworks.get",
"chronicle.emailTemplates.get",
"chronicle.soarDomains.get",
"chronicle.customLists.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.alertGroupingRules.get",
"chronicle.legacySystem.getSystemVersion",
"chronicle.legacySystem.getMaximumDataRetentionValue",
"chronicle.legacyConfiguration.getMaximumAlertsGroupingConfiguration",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarAudits.legacySoarAudit",
"chronicle.formDynamicParameters.get",
"chronicle.customFields.get",
"chronicle.legacySoarIdpMappingGroups.get",
"chronicle.legacySoarUsers.get",
"chronicle.views.get",
"chronicle.moduleSettingsProperties.get",
"chronicle.caseTagDefinitions.get",
"chronicle.entitiesBlocklists.get",
"chronicle.visualFamilies.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.remoteAgents.get",
"chronicle.legacyPublisher.get",
"chronicle.environments.get",
"chronicle.environments.update",
"chronicle.environments.delete",
"chronicle.environmentGroups.get",
"chronicle.environmentGroups.update",
"chronicle.environmentGroups.delete"

查看远程代理的权限

如需查看远程代理,您需要以下权限:

"chronicle.remoteAgents.get",
"chronicle.legacyPublisher.get"

修改代理的权限

如需允许修改代理,您需要以下权限:

"chronicle.remoteAgents.get",
"chronicle.remoteAgents.update",
"chronicle.remoteAgents.delete",
"chronicle.legacyPublisher.get",
"chronicle.legacyPublisher.update"

视图的权限

如需管理视图,您需要以下权限:

"chronicle.views.get",
"chronicle.views.update"

查看连接器的权限

如需查看连接器,您需要以下权限:

"chronicle.connectorInstances.get",
"chronicle.connectorInstanceLogs.get",
"chronicle.remoteAgents.get"

修改连接器的权限

如需允许修改连接器,您需要以下权限:

"chronicle.connectorInstanceLogs.get",
"chronicle.remoteAgents.get",
"chronicle.legacyCases.get",
"chronicle.legacyCases.ingest",
"chronicle.connectorInstances.update",
"chronicle.connectorInstances.delete",
"chronicle.connectorInstances.get"

查看 Webhook 的权限

如需查看 Webhook,您需要以下权限:

"chronicle.webhooks.get"

修改 Webhook 的权限

如需允许修改 Webhook,您需要以下权限:

"chronicle.webhooks.get",
"chronicle.webhooks.update",
"chronicle.webhooks.delete"

查看信息中心的权限

如需查看信息中心,您需要以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarDashboards.update",
"chronicle.legacySoarDashboards.get",
"chronicle.legacySoarUsers.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get"

修改信息中心的权限

如需允许修改信息中心,您需要以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarUsers.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacySoarDashboards.update",
"chronicle.legacySoarDashboards.get",
"chronicle.legacySoarDashboards.delete"

如需查看 SOAR 搜索,您需要以下权限:

"chronicle.caseStageDefinitions.get",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySearches.searchCases",
"chronicle.caseTagDefinitions.get"

如需查看案例搜索,您需要以下权限:

"chronicle.caseTagDefinitions.get",
"chronicle.caseStageDefinitions.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities"

允许搜索操作的权限

如需允许搜索操作,您需要以下权限:

"chronicle.caseTagDefinitions.get",
"chronicle.caseStageDefinitions.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.cases.get",
"chronicle.cases.close",
"chronicle.cases.reopen",
"chronicle.cases.update"

查看案例的权限

如需查看案例,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.cases.countPriorities",
"chronicle.cases.generateReport",
"chronicle.legacyFederatedCases.fetchCasesToSync",
"chronicle.legacySystemMetadata.placeholders"

查看案例 2.0 的权限

如需查看案例 2.0,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.caseDetections.get",
"chronicle.caseEvents.get",
"chronicle.views.get",
"chronicle.caseEvidenceDatas.get",
"chronicle.cases.countPriorities",
"chronicle.cases.generateReport",
"chronicle.enrichmentAgent.get",
"chronicle.legacyFederatedCases.fetchCasesToSync",
"chronicle.legacySystemMetadata.placeholders"

允许案例管理操作的权限

如需允许案例管理操作,您需要以下权限:

"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFields.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.propertySchemaDefinitions.get",
"chronicle.propertySchemaDefinitions.update",
"chronicle.propertySchemaDefinitions.delete",
"chronicle.legacyCases.get",
"chronicle.legacyCases.ingest",
"chronicle.customFieldValues.get",
"chronicle.customFieldValues.update",
"chronicle.contextProperties.get",
"chronicle.contextProperties.update",
"chronicle.contextProperties.delete",
"chronicle.involvedEntities.get",
"chronicle.involvedEntities.update",
"chronicle.cases.get",
"chronicle.cases.update",
"chronicle.cases.updateTag",
"chronicle.cases.removeTag",
"chronicle.cases.close",
"chronicle.cases.reopen",
"chronicle.caseAlerts.get",
"chronicle.caseAlerts.metadataUpdate",
"chronicle.caseAlerts.move",
"chronicle.caseAlerts.removeTag",
"chronicle.caseAlerts.updateTag",
"chronicle.enrichmentAgent.execute",
"chronicle.legacyFederatedCases.batchPatchFederatedCases",
"chronicle.legacySystemMetadata.placeholders"

查看案例 playbook 标签页的权限

如需查看案例 playbook 标签页,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.get"

手动附加 playbook 的权限

如需允许手动附加 playbook,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.update",
"chronicle.legacyPlaybooks.get"

响应操作的权限

如需允许响应操作,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update"

重新运行附加的 playbook 的权限

如需允许重新运行附加的 playbook,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update"

查看案例墙标签页的权限

如需查看案例墙标签页,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.caseComments.get",
"chronicle.caseWallRecords.get",
"chronicle.caseWallRecords.update"

添加和修改评论及附件的权限

如需允许添加和修改评论及附件,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.caseWallRecords.get",
"chronicle.caseWallRecords.update",
"chronicle.caseComments.get",
"chronicle.caseComments.update",
"chronicle.caseComments.delete"

将案例聊天消息固定到案例墙的权限

如需允许将案例聊天消息固定到案例墙,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.caseComments.get",
"chronicle.caseWallRecords.get",
"chronicle.caseWallRecords.update",
"chronicle.chatMessages.pin",
"chronicle.chatMessages.get"

允许案例模拟的权限

如需允许案例模拟,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.importJson",
"chronicle.legacyCases.deleteSimulated",
"chronicle.legacyCases.simulate",
"chronicle.legacyCases.get",
"chronicle.legacyCases.exportJson",
"chronicle.legacyCases.createSimulated",
"chronicle.legacyCases.getSimulated"

将提醒作为测试案例注入的权限

如需允许将提醒作为测试案例提取,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.legacyCases.ingestAlertTestCase"

执行手动操作的权限

如需允许执行手动操作,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.legacyCases.runManualAction"

创建手动案例的权限

如需允许创建手动案例,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyCases.get",
"chronicle.legacyCases.createManual",
"chronicle.legacyPlaybooks.get"

响应操作的权限

如需允许响应操作,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update"

允许案例聊天的权限

如需允许案例聊天,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.chatMessages.get",
"chronicle.chatMessages.create",
"chronicle.chatMessageAttachments.get",
"chronicle.instances.generateSoarChatMessage"

添加和修改实体属性的权限

如需允许添加和修改实体属性,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.involvedEntities.get",
"chronicle.involvedEntities.update"

共享案例队列过滤条件的权限

如需允许共享案例队列过滤条件,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.environments.get",
"chronicle.emailTemplates.get",
"chronicle.caseStageDefinitions.get",
"chronicle.caseCloseDefinitions.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.export",
"chronicle.legacySoarSettings.get",
"chronicle.formDynamicParameters.get",
"chronicle.customFieldValues.get",
"chronicle.customFields.get",
"chronicle.contextProperties.get",
"chronicle.legacySoarUsers.get",
"chronicle.connectorEvents.get",
"chronicle.involvedEntities.get",
"chronicle.cases.get",
"chronicle.caseAlerts.get",
"chronicle.tasks.get",
"chronicle.views.get",
"chronicle.caseTagDefinitions.get",
"chronicle.integrationInstances.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacyFederatedCases.get",
"chronicle.caseQueueFilters.update",
"chronicle.caseQueueFilters.get",
"chronicle.caseQueueFilters.delete",
"chronicle.shareConfigs.update"

实体探索器的权限

如需查看实体探索器,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.uniqueEntities.get"

添加评论的权限

如需允许在实体探索器中添加评论,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.uniqueEntities.get",
"chronicle.uniqueEntities.update"

在实体探索器中添加和修改实体属性的权限

如需允许在实体探索器中添加和修改实体属性,您需要以下权限:

"chronicle.propertySchemaDefinitions.get",
"chronicle.uniqueEntities.get",
"chronicle.uniqueEntities.update"

首页的权限

如需查看首页,您需要以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get"

“我的任务”的权限

如需在首页上查看“我的任务”,您需要以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.tasks.get"

创建和修改任务的权限

如需允许创建和修改任务,您需要以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.tasks.get",
"chronicle.tasks.update",
"chronicle.tasks.delete"

“公告”的权限

如需在首页上查看公告,您需要以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.announcements.get"

创建和修改公告的权限

如需允许创建和修改公告,您需要以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.announcements.get",
"chronicle.announcements.update",
"chronicle.announcements.delete"

“请求”的权限

如需在首页上查看请求,您需要以下权限:

"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.requestTemplates.get"

“待处理操作”的权限

如需在首页上查看待处理操作,您需要以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacyPlaybooks.update"

“工作区”的权限

如需在首页上使用工作区功能,您需要以下权限:

"chronicle.requestTemplates.get",
"chronicle.legacySearches.searchCases",
"chronicle.legacySearches.searchEntities",
"chronicle.legacySoarUsers.get",
"chronicle.workdeskNotes.update",
"chronicle.workdeskNotes.get",
"chronicle.workdeskNotes.delete",
"chronicle.workdeskLinks.update",
"chronicle.workdeskLinks.get",
"chronicle.workdeskLinks.delete",
"chronicle.workdeskContacts.update",
"chronicle.workdeskContacts.get",
"chronicle.workdeskContacts.delete",
"chronicle.attachments.update",
"chronicle.attachments.get",
"chronicle.attachments.delete"

“调查”的权限

本部分介绍了与调查任务相关的权限。

执行手动操作的权限

如需允许在调查期间执行手动操作,您需要以下权限:

"chronicle.legacyCases.get",
"chronicle.legacyCases.runManualAction"

在调查中添加和修改实体属性的权限

如需允许在调查期间添加和修改实体属性,您需要以下权限:

"chronicle.involvedEntities.get",
"chronicle.involvedEntities.update"

报告的权限

如需查看报告,您需要以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarReports.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get"

修改报告的权限

如需允许修改报告,您需要以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacySoarDashboards.get",
"chronicle.legacySoarDashboards.update",
"chronicle.legacySoarReports.get",
"chronicle.legacySoarReports.update",
"chronicle.legacySoarReports.delete"

查看高级报告的权限

如需查看高级报告,您需要以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacySoarAdvancedReports.get",
"chronicle.legacySoarReports.get"

修改高级报告的权限

如需允许修改高级报告,您需要以下权限:

"chronicle.environments.get",
"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.integrationInstances.get",
"chronicle.integrationActions.get",
"chronicle.legacyCaseFederationPlatforms.get",
"chronicle.legacySoarAdvancedReports.update",
"chronicle.legacySoarAdvancedReports.share",
"chronicle.legacySoarAdvancedReports.get",
"chronicle.legacySoarAdvancedReports.delete",
"chronicle.legacySoarReports.get",
"chronicle.legacySoarReports.update"

本体的权限

如需查看本体,您需要以下权限:

"chronicle.mappingRules.get",
"chronicle.ontologyRecords.get",
"chronicle.visualFamilies.get"

允许事件配置屏幕的权限

如需访问本体中的事件配置屏幕,您需要以下权限:

"chronicle.mappingRules.get",
"chronicle.mappingRules.update",
"chronicle.mappingRules.delete",
"chronicle.ontologyRecords.get",
"chronicle.ontologyRecords.update",
"chronicle.visualFamilies.get",
"chronicle.visualFamilies.update",
"chronicle.visualFamilies.delete"

IDE 的权限

如需使用 IDE,您需要以下权限:

"chronicle.legacyPlaybooks.get",
"chronicle.legacySoarSettings.get",
"chronicle.legacySoarSettings.update",
"chronicle.marketplaceIntegrations.get",
"chronicle.marketplaceIntegrations.uninstall",
"chronicle.marketplaceIntegrations.install",
"chronicle.contentPacks.get",
"chronicle.contentPacks.delete",
"chronicle.contentPacks.create",
"chronicle.contentPacks.install",
"chronicle.contentPacks.export",
"chronicle.managers.update",
"chronicle.managers.get",
"chronicle.managers.delete",
"chronicle.managerRevisions.update",
"chronicle.managerRevisions.get",
"chronicle.managerRevisions.delete",
"chronicle.jobs.update",
"chronicle.jobs.get",
"chronicle.jobs.delete",
"chronicle.jobRevisions.get",
"chronicle.jobRevisions.update",
"chronicle.jobRevisions.delete",
"chronicle.integrations.update",
"chronicle.integrations.get",
"chronicle.integrations.delete",
"chronicle.integrationInstances.update",
"chronicle.integrationInstances.get",
"chronicle.integrationInstances.delete",
"chronicle.connectors.get",
"chronicle.connectors.update",
"chronicle.connectors.delete",
"chronicle.connectorRevisions.update",
"chronicle.connectorRevisions.delete",
"chronicle.connectorRevisions.get",
"chronicle.integrationActions.get",
"chronicle.integrationActions.update",
"chronicle.integrationActions.delete",
"chronicle.integrationActions.run",
"chronicle.integrationActionRevisions.update",
"chronicle.integrationActionRevisions.delete",
"chronicle.integrationActionRevisions.get",
"chronicle.integrationLogicalOperatorRevisions.delete",
"chronicle.integrationLogicalOperatorRevisions.get",
"chronicle.integrationLogicalOperatorRevisions.update",
"chronicle.integrationLogicalOperators.delete",
"chronicle.integrationLogicalOperators.execute",
"chronicle.integrationLogicalOperators.get",
"chronicle.integrationLogicalOperators.update",
"chronicle.transformerDefinitions.create",
"chronicle.transformerDefinitions.delete",
"chronicle.transformerDefinitions.execute",
"chronicle.transformerDefinitions.get",
"chronicle.transformerDefinitions.list",
"chronicle.transformerDefinitions.update",
"chronicle.transformerRevisions.delete",
"chronicle.transformerRevisions.get",
"chronicle.transformerRevisions.update"

所有环境的权限

如需管理所有环境,您需要以下权限:

"chronicle.environments.get",
"chronicle.environments.update",
"chronicle.environmentGroups.get",
"chronicle.environmentGroups.update",
"chronicle.environmentGroups.delete"

SLA 的权限

本部分介绍了与服务等级协议 (SLA) 相关的权限。

暂停和恢复 SLA 的权限

如需允许暂停和恢复 SLA,您需要以下权限:

"chronicle.cases.get",
"chronicle.cases.update",
"chronicle.caseAlerts.get",
"chronicle.caseAlerts.updateSla"