יצירת בקשות משתמש

נתמך ב:

במאמר הזה מוסבר איך ליצור תבנית בקשה, ומוצג תהליך מקצה לקצה, החל מהגשת בקשה על ידי משתמש ועד לטיפול אוטומטי במקרה באמצעות playbook.

אתם יכולים להגדיר בקשות למשתמשי קצה לבחור ישירות מדף הבית. הבקשות האלה משמשות כמערכת כרטיסים פנימית, ומאפשרות לצוותים שונים כמו צוות ה-IT וצוות ה-SOC, או לספק שירותי אבטחה מנוהלים (MSSP) ולמשתמש קצה, לתקשר בצורה יעילה יותר.

כל בקשה יכולה להיות מטופלת באחת משתי דרכים:

  • באופן ידני על ידי אנליסט
  • באופן אוטומטי באמצעות תוכנית פעולה, שמייעלת את כל התהליך

אתם יכולים להגדיר בקשות שמשתמשים יכולים לבחור בדף הבית. אנליסט יכול לטפל בכל בקשה באופן ידני, או שניתן להפוך את הטיפול לאוטומטי באמצעות playbook, כשהפלטפורמה משמשת כמערכת כרטוס פנימית. כל בקשה נכנסת לפלטפורמה כאירוע עם התווית Request.

דוגמאות לבקשות כאלה:

  • חסימה של כתובות IP זדוניות
  • אופטימיזציה של כללי SIEM
  • הצטרפות של משתמש חדש

במאמר הזה מוסבר איך ליצור תבנית בקשה ומוצג תהליך מקצה לקצה.

הוספת הרשאות למשתמשים פנימיים

בתרחיש השימוש הזה, מומלץ לתכנן אילו בקשות להפוך לאוטומטיות ואז ליצור את תוכנית הפעולה הנלווית.

הגדרת בקשה

כדי להגדיר בקשה להרשאות ב-Salesforce:

  1. עוברים אל הגדרות > סביבות > בקשות.
  2. לוחצים על הוספה הוספת בקשות.
  3. בתיבת הדו-שיח Add Request Flow (הוספת זרימת בקשות), מזינים שם לוגי ובוחרים סביבה.
  4. בוחרים סוג בקשה. הקטגוריה הזו קובעת אילו ישויות מוצגות ברשימה שדות אירועים. בתרחיש לדוגמה הזה, בוחרים בסוג הבקשה כניסה.
  5. שדות האירוע מאפשרים לפלטפורמה לזהות את בקשת האירוע הנכנסת ולבצע את המיפוי והמודלים המתאימים מאחורי הקלעים.
  6. בקטע Event Fields (שדות אירוע), מזינים ידנית שם של שדה ואז בוחרים את סוג השדה (לדוגמה, email או string).
  7. בשדה סימן מים, מוסיפים הוראה למגיש הבקשה.
  8. ברשימה Raw event field, אפשר לבחור להשתמש בשדה אירוע כדי להביא אירוע גולמי או להשתמש בישויות שאפשר להשתמש בהן בהמשך ב-playbooks. בדוגמה הזו נעשה שימוש בישויות Username ו-SourceUserName.
  9. לוחצים על הוספה.

יצירת פלייבוק

התהליך הבא מראה איך ליצור playbook שפועל אוטומטית כשבקשת מקרה חדשה נכנסת לפלטפורמה:

  1. יוצרים פלייבוק חדש עם שם מתאים וסביבה מתאימה.
  2. בוחרים באפשרות Alert Type Trigger (טריגר של סוג התראה), מגדירים את התנאי Equals to (שווה ל) ואת הערך לתבנית הבקשה שיצרתם. במקרה הזה, אישורי הרשאה ב-Salesforce.
  3. מוסיפים את Enrich Entities (העשרת ישויות) לספרייה הפעילה כדי לקבל מידע נוסף על המשתמש.
  4. מוסיפים את הפעולה Active Directory: Add User to Group (ספריית Active: הוספת משתמש לקבוצה) ומגדירים את הפרמטרים הבאים:
    • סוג הפעולה: ידני: הפלייבוק מפסיק לפעול וממתין להוראות נוספות.
    • הקצאה אל: אדמין: הקצאת השלב למשתמש ספציפי או לתפקיד SOC, כמו אדמין. הפעולה שממתינה לאישור מוצגת בדף הבית ובתצוגת המקרה.
    • הודעה למקבל ההקצאה: ההודעה הזו מופיעה כחלק מפרטי הפעולה שממתינה לאישור. לדוגמה, אפשר להזין עליך לאשר או לדחות את ההרשאה למשתמש [Entity.Identifier] לקבוצת Salesforce.
    • זמן תגובה: מפעילים את הטיימר הזה ונותנים למשתמש שהוקצתה לו המשימה יום אחד להגיב.
  5. מוסיפים את הפעולה Siemplify Close Case. הפעולה הזו תסגור את ספר ההפעלה אחרי שהאדמין יאשר או ידחה את הבקשה.

הבקשה נוצרת עכשיו עם ספר ההפעלה המתאים.

אישור הבקשה

המשתמש בוחר בקשה. פרטים נוספים מופיעים במאמר בנושא מילוי בקשה מ-Your Workdesk. אחרי שהמשתמש שולח את הבקשה, היא נכנסת למערכת כבקשה לטיפול. לאחר מכן, ערכת ההפעלה ממתינה לקלט מהאדמין כדי להמשיך.

אפשר לראות את הבקשה בהמתנה ולאשר אותה בשלושה מקומות נפרדים בפלטפורמה:

  • מקרים: מתחת להתראה הרלוונטית, לוחצים על הכרטיסייה Playbooks ואז על Execute במגירה הצדדית כדי לאשר את הבקשה.
  • כרטיסייה Cases (אירועים) > סקירה כללית: לוחצים על Execute (הפעלה) בווידג'ט המתאים.
  • דף הבית: לוחצים על הכרטיסייה פעולות בהמתנה, בוחרים באפשרות פעולה בהמתנה שנדרשת ולוחצים על ביצוע כדי לאשר את הבקשה.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.