Mempelajari tab ringkasan pemberitahuan

Didukung di:

Dokumen ini berfungsi sebagai referensi untuk tab Ringkasan Notifikasi, yaitu antarmuka pusat untuk menyeleksi notifikasi dalam kasus. Setelah Anda memilih pemberitahuan dalam kasus, sistem akan menampilkan tab Ringkasan Pemberitahuan. Jika kasus hanya berisi satu pemberitahuan, Anda akan langsung diarahkan ke tab ini.

Widget Ringkasan Pemberitahuan

Tab Ringkasan Notifikasi menampilkan informasi penting tentang notifikasi menggunakan widget tertentu. Informasi yang ditampilkan bervariasi berdasarkan jenis pemberitahuan, dan Anda dapat menjalankan tindakan langsung dari tab ini.

Menjelajahi widget tab

Tampilan pemberitahuan dapat menyertakan widget berikut, berdasarkan tampilan yang dikonfigurasi:

  • Tabel pemberitahuan: Lihat ringkasan pemberitahuan kasus. Klik Lihat Detail untuk melihat informasi selengkapnya. Jika Anda adalah pelanggan Google Security Operations, klik Jelajahi untuk dialihkan ke halaman Aset guna melakukan tindakan lainnya. Untuk mengetahui informasi selengkapnya, lihat Tampilan investigasi
  • Formulir kolom kustom: Masukkan informasi yang relevan di kolom kustom yang ditentukan di sini. Klik Edit untuk membuka formulir.
  • Tindakan Tertunda: Lihat semua tindakan yang menunggu input Anda agar playbook tetap berjalan.
  • Tindakan Cepat: Widget ini memungkinkan Anda menjalankan tindakan yang telah ditentukan sebelumnya dengan cepat langsung dari tab Ringkasan Notifikasi.
  • Hasil JSON: Lihat hasil JSON di sistem.
  • Sorotan Entitas: Lihat entitas yang terkait dengan pemberitahuan.
    • Jika Anda adalah pelanggan Google SecOps, klik Jelajahi untuk dialihkan ke halaman Aset notifikasi guna melakukan tindakan lainnya. Halaman yang Anda buka bergantung pada jenis entitas. Untuk mengetahui informasi selengkapnya, lihat Tampilan investigasi.
    • Jika Anda memerlukan informasi yang lebih mendetail sebelum mengambil tindakan, klik entitas untuk membuka halaman Penjelajah Entitas dan melihat detail lengkapnya.
    • Untuk melihat sekilas sebelum mengambil tindakan, klik Lihat Detail dan panel samping akan terbuka dengan sorotan entitas.
    • Untuk menjalankan tindakan tertentu pada entity, Anda dapat mengklik setelan Tindakan Manual dan membuat tindakan manual dari sini.
  • Tabel peristiwa: Lihat semua peristiwa pemberitahuan dan propertinya. Klik salah satu baris tabel untuk membuka panel samping guna melihat detail peristiwa.
  • HTML: Lihat kode HTML yang berisi informasi relevan dari hasil playbook.
  • Teks bebas: Melihat informasi yang ditentukan administrator.
  • Nilai utama: Lihat dan tampilkan detail tertentu dari berbagai sumber; misalnya,
    Key-Product Value- [Alert.Product]
  • Grafik Entitas: Lihat grafik visual dan detail entitas kasus lainnya. Klik entitas dan panel samping akan terbuka.
  • Deteksi Gabungan: Hanya tersedia untuk pelanggan Google SecOps yang menggunakan SIEM dan SOAR. Widget ini membantu Anda memahami komponen pemberitahuan dalam kasus. Untuk pemberitahuan komposit (yang dihasilkan oleh aturan berantai), widget menampilkan deteksi dan pemberitahuan yang berkontribusi, beserta peristiwa Model Data Terpadu (UDM) yang mendetail. Untuk pemberitahuan tunggal non-gabungan, kolom ini menampilkan peristiwa UDM spesifik yang terkait dengan pemberitahuan tersebut. Hal ini memungkinkan Anda memeriksa struktur pemberitahuan dan penyebabnya.

Tampilan yang Anda lihat di tab Ringkasan Peringatan bergantung pada berbagai faktor:

  • Jika tidak ada playbook yang dilampirkan pada pemberitahuan, tampilan default ditentukan oleh administrator di Setelan SOAR. Untuk mengetahui informasi selengkapnya, lihat Menentukan tampilan notifikasi default.
  • Jika playbook ada, tetapi tampilan yang disesuaikan tidak menyertakan peran Anda, tampilan default Anda akan muncul.
  • Jika playbook terlampir memiliki tampilan khusus untuk peran Anda, tampilan yang disesuaikan akan ditampilkan. Untuk mengetahui informasi selengkapnya, lihat Menentukan tampilan notifikasi yang disesuaikan dari Playbook Designer.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.