Definir o SLA
Um contrato de nível de serviço (SLA, na sigla em inglês) representa um compromisso do SOC de realizar tarefas específicas, como investigar ou corrigir um caso dentro de um período definido. É possível configurar SLAs para alertas, casos ou ambos.
Entender os tipos de SLA
-
SLA de alerta: o tempo máximo para fechar um alerta. Um SLA de alerta é baseado principalmente nos atributos de alerta (por exemplo, Tipo de alerta ou Prioridade do alerta), mas também pode ser baseado em atributos de caso. O horário de início começa quando o alerta é criado.
-
SLA de caso: o tempo máximo para fechar um caso. Um SLA de caso é baseado principalmente em atributos de caso (por exemplo,
Case StageouCase Priority), mas também pode ser baseado em atributos de alerta. O horário de início começa quando o caso é criado, a menos que o SLA seja configurado por Case Stage. Nesse caso, ele começa quando o estágio é iniciado.- Quando um SLA de caso é definido com base em um estágio específico, o timer do SLA fica ativo apenas enquanto o caso está nesse estágio. Depois que o caso passa para um estágio diferente, esse SLA específico é redefinido.
- Da mesma forma, se um SLA de caso for baseado na prioridade do caso, o SLA será redefinido se a prioridade do caso for alterada.
- Os dados históricos do SLA para estágios ou prioridades anteriores não são perdidos. Você pode revisar todas as informações históricas de status do SLA na seção Painéis e relatórios.
É possível configurar um SLA em Configurações ou automaticamente usando uma ação de playbook.
Gerenciar SLAs
Esta seção explica como gerenciar SLAs no seu ambiente, incluindo como criar novas regras e como pausá-las e retomá-las durante uma investigação.
Definir prioridades de SLA
Se várias regras de SLA forem definidas, o sistema seguirá uma ordem de prioridade clara:
- SLAs de caso: ação do playbook > estágio do caso > prioridade do caso
- SLAs de alerta: ação do playbook > tipo de alerta >prioridade do alerta
Adicionar um SLA
Para adicionar um SLA, siga estas etapas:
- Acesse Configurações > Ambientes > SLA.
- Clique em add Adicionar.
- Selecione se o SLA é baseado em atributos de alerta (tipo ou prioridade) ou atributos de caso (estágio ou prioridade).
- Defina os períodos de tempo para o período do SLA (o tempo antes de um SLA ser violado) e o tempo do SLA até o período crítico (o tempo antes de o SLA entrar em uma fase crítica). Por exemplo, um período de SLA de 10 minutos e um tempo de SLA até o período crítico de 6 minutos resulta em um período crítico de 4 minutos.
- Clique em Adicionar.
Interpretar um status de SLA
Um status de SLA é indicado por um ícone de ampulheta hourglass. Um 'C' ao lado do ícone de ampulheta ampulheta indica um SLA de caso, enquanto um A indica um SLA de alerta. A cor do ícone mostra o status da seguinte maneira:
- Verde: o SLA está ativo.
- Cinza: o SLA está pausado.
Na guia Casos, um timer de contagem regressiva verde indica um SLA de caso ativo na parte de cima. Para casos com vários alertas, o ícone Alertas no cabeçalho mostra todos os SLAs de alerta. É possível clicar em cada SLA de alerta para visualizar o alerta individual.
Pausar e retomar um SLA
É possível pausar SLAs para oferecer flexibilidade durante as investigações. A pausa de um SLA de caso não afeta um SLA de alerta e vice-versa. Todos os eventos de pausa e retomada são registrados na parede de casos.
Pausar um SLA de alerta
Para pausar um SLA de alerta, faça o seguinte:
- Na página Casos, selecione o caso com o alerta relevante.
- Na guia de alerta, clique em more_vert Mais > Opções de alerta.
- Selecione Pausar SLA do alerta.
- Opcional: na caixa de diálogo Pausar SLA do alerta , insira um motivo para pausar o SLA.
- Clique em Pausar.
Uma ampulheta cinza hourglass hourglass na guia Alerta indica que o SLA está pausado, e uma dica de ferramenta também indica o status pausado.
Retomar um SLA de alerta
Para retomar o SLA de alerta, faça o seguinte:
- Clique em more_vert Mais Opções de alerta.
- Selecione Retomar SLA do alerta.
A ampulheta verde na guia Alerta indica que o SLA está em execução novamente. O ícone de alertas na barra superior do caso também mostra um timer de contagem regressiva que foi retomado para o SLA de alerta retomado.
Pausar um SLA de caso
Para pausar um SLA de caso, faça o seguinte:
- Na página Casos, selecione o caso relevante.
- Clique em format_list_bulleted Menu > Ações do caso.
- Selecione Pausar SLA do caso.
- Opcional: na caixa de diálogo Pausar SLA do caso, insira um motivo para pausar o SLA.
- Clique em Pausar.
O timer do SLA do caso no cabeçalho fica cinza e para. Uma dica de ferramenta também indica o status pausado.
Retomar um SLA de caso
Para retomar um SLA de caso pausado, faça o seguinte:
- Na barra superior do caso, clique em format_list_bulleted Ações do caso.
- Selecione Retomar SLA do caso.
O timer fica verde e retoma a contagem regressiva.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.