Definisci la visualizzazione degli avvisi predefinita
Questo documento descrive come un amministratore può definire la panoramica degli avvisi predefinita mostrata nella pagina Richieste. Il sistema mostra questa visualizzazione predefinita in una delle seguenti due situazioni:
- L'avviso non ha un playbook allegato.
- L'avviso ha un playbook allegato con visualizzazioni personalizzate per ruolo, ma non esiste una visualizzazione specifica per il ruolo dell'utente. Per saperne di più sulle visualizzazioni degli avvisi personalizzate, consulta Definisci visualizzazioni degli avvisi personalizzate da Progettazione playbook.
Per definire una visualizzazione predefinita, vai a Impostazioni SOAR > Dati case > Visualizzazioni > Visualizzazione avvisi predefinita.
Definisci i widget nella visualizzazione degli avvisi predefinita
La pagina Visualizzazione avvisi predefinita mostra un elenco di widget generali e un insieme di widget predefiniti delle integrazioni delle risposte. Puoi personalizzare la visualizzazione trascinando i widget nel modello laterale. I widget predefiniti includono:
- Modulo campi personalizzati: mostra i campi personalizzati che l'analista deve compilare con informazioni aggiuntive sull'avviso. Scopri come creare campi personalizzati.
- Elementi salienti delle entità: mostra i campi evidenziati per ogni entità coinvolta nell'avviso. Esistono due modi per evidenziare un campo:
- Nella pagina Esplora, scegli l'entità, seleziona un campo e fai clic su Aggiungi all'evidenziazione. Il campo dell'entità viene visualizzato nel widget.
- Vai a Impostazioni SOAR > Configurazione dati > Metadati proprietà, seleziona un campo e contrassegnalo come evidenziato. Se il campo fa parte dell'entità, viene visualizzato nel widget.
- Tabella eventi: mostra tutti gli eventi di avviso e le relative proprietà. Scegli fino a sei campi da visualizzare nella tabella. Fai clic sulle parentesi quadre accanto a ogni riga per riordinarle e personalizzare i segnaposto predefiniti. Puoi anche aggiungere più segnaposto in ogni riga. Nella visualizzazione effettiva, fai clic su una delle righe della tabella per aprire un riquadro laterale con informazioni dettagliate sull'evento.
-
HTML: ti consente di utilizzare il codice HTML per creare approfondimenti e inserire
informazioni sugli avvisi pertinenti tramite segnaposto.
- Testo libero: ti consente di aggiungere testo libero da visualizzare nell'avviso e nel playbook.
- Coppia chiave-valore: consente di scegliere dettagli specifici da varie origini e visualizzarli nella visualizzazione. Ad esempio: Chiave – Valore prodotto – [Alert.Product].
- Grafico delle entità: rappresenta visivamente la relazione tra le entità, in modo identico alla visualizzazione nella pagina Esplora.
- Insight: contiene tutti gli insight delle azioni corrispondenti del playbook, gli insight generali e altri insight aggiunti, presentati in formato HTML.
- Azioni in attesa: elenca tutte le azioni del playbook in attesa dell'input utente, consentendo all'analista di identificare le attività necessarie per mantenere in esecuzione il playbook.
- Azioni rapide: mostra i pulsanti di azione che consentono agli analisti di eseguire azioni predefinite direttamente dalla panoramica degli avvisi. Per maggiori informazioni, vedi Intervenire su una richiesta.
- Rilevamenti compositi: disponibili solo per i clienti di Google SecOps che utilizzano sia SIEM che SOAR. Questo widget aiuta gli analisti a comprendere i componenti dell'avviso all'interno di una richiesta. Per gli avvisi compositi (generati da regole concatenate), il widget mostra gli avvisi di rilevamento che contribuiscono e gli eventi Unified Data Model (UDM). Per gli avvisi singoli non compositi, vengono mostrati gli eventi UDM specifici associati all'avviso. Queste informazioni consentono agli analisti di esaminare la struttura dell'avviso e le sue cause principali.
Aggiungi widget
Per aggiungere un widget alla visualizzazione degli avvisi predefinita:
- Vai a Impostazioni SOAR > Dati caso > Viste > Vista avvisi predefinita.
- Trascina un widget nel modello.
- Riordina i widget in qualsiasi momento per ottenere la visualizzazione che preferisci.
Modificare i widget
- Fai clic su Impostazioni Configurazione nel widget in fase di modifica.
- Modifica il titolo, la descrizione (la descrizione comando) e la larghezza (50% o 100%).
- Fai clic su Salva.
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.