Definir o SLA

Compatível com:

Um contrato de nível de serviço (SLA, na sigla em inglês) representa um compromisso do SOC de realizar tarefas específicas, como investigar ou corrigir um caso dentro de um período definido. É possível configurar SLAs para alertas, casos ou ambos.

Entender os tipos de SLA

  • SLA de alerta: o tempo máximo para fechar um alerta. Um SLA de alerta é baseado principalmente nos atributos de alerta (por exemplo, Tipo de alerta ou Prioridade do alerta), mas também pode ser baseado em atributos de caso. O horário de início começa quando o alerta é criado.

  • SLA de caso: o tempo máximo para fechar um caso. Um SLA de caso é baseado principalmente em atributos de caso (por exemplo, Case Stage ou Case Priority), mas também pode ser baseado em atributos de alerta. O horário de início começa quando o caso é criado, a menos que o SLA seja configurado por Case Stage. Nesse caso, ele começa quando o estágio é iniciado.

    • Quando um SLA de caso é definido com base em um estágio específico, o timer do SLA fica ativo apenas enquanto o caso está nesse estágio. Depois que o caso passa para um estágio diferente, esse SLA específico é redefinido.
    • Da mesma forma, se um SLA de caso for baseado na prioridade do caso, o SLA será redefinido se a prioridade do caso for alterada.
    • Os dados históricos do SLA para estágios ou prioridades anteriores não são perdidos. Você pode revisar todas as informações históricas de status do SLA na seção Painéis e relatórios.

É possível configurar um SLA em Configurações ou automaticamente usando uma ação de playbook.

Gerenciar SLAs

Esta seção explica como gerenciar SLAs no seu ambiente, incluindo como criar novas regras e como pausá-las e retomá-las durante uma investigação.

Definir prioridades de SLA

Se várias regras de SLA forem definidas, o sistema seguirá uma ordem de prioridade clara:

  • SLAs de caso: ação do playbook > estágio do caso > prioridade do caso
  • SLAs de alerta: ação do playbook > tipo de alerta >prioridade do alerta

Adicionar um SLA

Para adicionar um SLA, siga estas etapas:

  1. Acesse Configurações > Ambientes > SLA.
  2. Clique em add Adicionar.
  3. Selecione se o SLA é baseado em atributos de alerta (tipo ou prioridade) ou atributos de caso (estágio ou prioridade).
  4. Defina os períodos de tempo para o período do SLA (o tempo antes de um SLA ser violado) e o tempo do SLA até o período crítico (o tempo antes de o SLA entrar em uma fase crítica). Por exemplo, um período de SLA de 10 minutos e um tempo de SLA até o período crítico de 6 minutos resulta em um período crítico de 4 minutos.
  5. Clique em Adicionar.
Observação: se você criar uma nova regra de SLA de prioridade de caso, ela será aplicada aos casos preexistentes somente se a prioridade deles mudar. A nova regra de SLA não será aplicada a casos preexistentes que mudam outros atributos, como uma mudança de estágio.

Interpretar um status de SLA

Um status de SLA é indicado por um ícone de ampulheta hourglass. Um 'C' ao lado do ícone de ampulheta ampulheta indica um SLA de caso, enquanto um A indica um SLA de alerta. A cor do ícone mostra o status da seguinte maneira:

  • Verde: o SLA está ativo.
  • Cinza: o SLA está pausado.

Na guia Casos, um timer de contagem regressiva verde indica um SLA de caso ativo na parte de cima. Para casos com vários alertas, o ícone Alertas no cabeçalho mostra todos os SLAs de alerta. É possível clicar em cada SLA de alerta para visualizar o alerta individual.

Pausar e retomar um SLA

É possível pausar SLAs para oferecer flexibilidade durante as investigações. A pausa de um SLA de caso não afeta um SLA de alerta e vice-versa. Todos os eventos de pausa e retomada são registrados na parede de casos.

Pausar um SLA de alerta

Para pausar um SLA de alerta, faça o seguinte:

  1. Na página Casos, selecione o caso com o alerta relevante.
  2. Na guia de alerta, clique em more_vert Mais > Opções de alerta.
  3. Selecione Pausar SLA do alerta.
  4. Opcional: na caixa de diálogo Pausar SLA do alerta , insira um motivo para pausar o SLA.
  5. Clique em Pausar.

Uma ampulheta cinza hourglass hourglass na guia Alerta indica que o SLA está pausado, e uma dica de ferramenta também indica o status pausado.

Retomar um SLA de alerta

Para retomar o SLA de alerta, faça o seguinte:

  1. Clique em more_vert Mais Opções de alerta.
  2. Selecione Retomar SLA do alerta.

A ampulheta verde na guia Alerta indica que o SLA está em execução novamente. O ícone de alertas na barra superior do caso também mostra um timer de contagem regressiva que foi retomado para o SLA de alerta retomado.

Pausar um SLA de caso

Para pausar um SLA de caso, faça o seguinte:

  1. Na página Casos, selecione o caso relevante.
  2. Clique em format_list_bulleted Menu > Ações do caso.
  3. Selecione Pausar SLA do caso.
  4. Opcional: na caixa de diálogo Pausar SLA do caso, insira um motivo para pausar o SLA.
  5. Clique em Pausar.

O timer do SLA do caso no cabeçalho fica cinza e para. Uma dica de ferramenta também indica o status pausado.

Retomar um SLA de caso

Para retomar um SLA de caso pausado, faça o seguinte:

  1. Na barra superior do caso, clique em format_list_bulleted Ações do caso.
  2. Selecione Retomar SLA do caso.

O timer fica verde e retoma a contagem regressiva.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.