Definisci la visualizzazione degli avvisi predefinita

Supportato in:

Questo documento descrive come un amministratore può definire la panoramica degli avvisi predefinita mostrata nella pagina Richieste. Il sistema mostra questa visualizzazione predefinita in una delle seguenti due situazioni:

Per definire una visualizzazione predefinita, vai a Impostazioni SOAR > Dati case > Visualizzazioni > Visualizzazione avvisi predefinita.

Definisci i widget nella visualizzazione degli avvisi predefinita

La pagina Visualizzazione avvisi predefinita mostra un elenco di widget generali e un insieme di widget predefiniti delle integrazioni delle risposte. Puoi personalizzare la visualizzazione trascinando i widget nel modello laterale. I widget predefiniti includono:

  • Modulo campi personalizzati: mostra i campi personalizzati che l'analista deve compilare con informazioni aggiuntive sull'avviso. Scopri come creare campi personalizzati.
  • Elementi salienti delle entità: mostra i campi evidenziati per ogni entità coinvolta nell'avviso. Esistono due modi per evidenziare un campo:
    • Nella pagina Esplora, scegli l'entità, seleziona un campo e fai clic su Aggiungi all'evidenziazione. Il campo dell'entità viene visualizzato nel widget.
    • Vai a Impostazioni SOAR > Configurazione dati > Metadati proprietà, seleziona un campo e contrassegnalo come evidenziato. Se il campo fa parte dell'entità, viene visualizzato nel widget.
  • Tabella eventi: mostra tutti gli eventi di avviso e le relative proprietà. Scegli fino a sei campi da visualizzare nella tabella. Fai clic sulle parentesi quadre accanto a ogni riga per riordinarle e personalizzare i segnaposto predefiniti. Puoi anche aggiungere più segnaposto in ogni riga. Nella visualizzazione effettiva, fai clic su una delle righe della tabella per aprire un riquadro laterale con informazioni dettagliate sull'evento.
  • HTML: ti consente di utilizzare il codice HTML per creare approfondimenti e inserire informazioni sugli avvisi pertinenti tramite segnaposto.
  • Testo libero: ti consente di aggiungere testo libero da visualizzare nell'avviso e nel playbook.
  • Coppia chiave-valore: consente di scegliere dettagli specifici da varie origini e visualizzarli nella visualizzazione. Ad esempio: Chiave – Valore prodotto – [Alert.Product].
  • Grafico delle entità: rappresenta visivamente la relazione tra le entità, in modo identico alla visualizzazione nella pagina Esplora.
  • Insight: contiene tutti gli insight delle azioni corrispondenti del playbook, gli insight generali e altri insight aggiunti, presentati in formato HTML.
  • Azioni in attesa: elenca tutte le azioni del playbook in attesa dell'input utente, consentendo all'analista di identificare le attività necessarie per mantenere in esecuzione il playbook.
  • Azioni rapide: mostra i pulsanti di azione che consentono agli analisti di eseguire azioni predefinite direttamente dalla panoramica degli avvisi. Per maggiori informazioni, vedi Intervenire su una richiesta.
  • Rilevamenti compositi: disponibili solo per i clienti di Google SecOps che utilizzano sia SIEM che SOAR. Questo widget aiuta gli analisti a comprendere i componenti dell'avviso all'interno di una richiesta. Per gli avvisi compositi (generati da regole concatenate), il widget mostra gli avvisi di rilevamento che contribuiscono e gli eventi Unified Data Model (UDM). Per gli avvisi singoli non compositi, vengono mostrati gli eventi UDM specifici associati all'avviso. Queste informazioni consentono agli analisti di esaminare la struttura dell'avviso e le sue cause principali.

Aggiungi widget

Per aggiungere un widget alla visualizzazione degli avvisi predefinita:

  1. Vai a Impostazioni SOAR > Dati caso > Viste > Vista avvisi predefinita.
  2. Trascina un widget nel modello.
  3. Riordina i widget in qualsiasi momento per ottenere la visualizzazione che preferisci.

Modificare i widget

  1. Fai clic su Impostazioni Configurazione nel widget in fase di modifica.
  2. Modifica il titolo, la descrizione (la descrizione comando) e la larghezza (50% o 100%).
  3. Fai clic su Salva.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.