Tab „Playbooks“ in Benachrichtigungen ansehen

Unterstützt in:

In diesem Dokument finden Sie eine Referenz für den Tab Playbooks, der auf der Seite Fälle angezeigt wird, wenn ein Playbook an eine Benachrichtigung angehängt ist.

Wenn Sie auf diesem Tab ein Playbook auswählen, wird eine Seitenleiste mit der Zusammenfassung der Ausführung und den wichtigsten Messwerten geöffnet.

  • Playbook-Name und -Status: Der Name des Playbooks und der aktuelle Ausführungsstatus.
  • Ausstehende Aktion: Warten auf Nutzereingabe: Das Playbook wartet darauf, dass ein Analyst eine Aktion ausführt. Der entsprechende Nutzer wird auch per Push-Benachrichtigung darüber informiert, dass der Playbook-Eintrag auf seine Eingabe wartet.
  • Zeit und Dauer der Playbook-Ausführung: Hier werden die Startzeit und die Gesamtdauer der Playbook-Ausführung angezeigt.
  • Integrationen: Liste der Integrationen, die von diesem Playbook verwendet werden. Wenn Sie auf eine Integration klicken, wird der entsprechende Schritt in der Playbook-Ansicht markiert, damit sich der Analyst darauf konzentrieren kann.
  • Playbook-Ablauf: Jeder ausgeführte Schritt mit seinem Status und dem Ergebnis des Schritts.
  • Fehler: Liste der Fehler. Fehler, die das Playbook stoppen, werden oben in der Zusammenfassung hervorgehoben, übersprungene Aktionen unten. Sie können die Aktion oder das Playbook auch ab diesem Punkt noch einmal ausführen.

Sie können auf einen beliebigen Playbook-Schritt klicken, um im Seitenbereich Informationen nur zu diesem Schritt aufzurufen.

alertplaybooktab1

Oben auf dem Tab Playbooks sind die folgenden Aktionen verfügbar:

  • autorenew Aktualisieren: Aktualisiert den Tab Playbooks, sodass die neuesten Informationen angezeigt werden.
  • jumptocasewallicon Zu Fall-Repository wechseln: Sie werden direkt vom Tab Playbooks zum Fall-Repository weitergeleitet.
  • Playbook hinzufügen: Wählen Sie das Playbook aus, das dem Fall hinzugefügt werden soll.

Klicken Sie auf Wiederholen Playbook noch einmal ausführen, um Playbooks noch einmal auszuführen, die an Benachrichtigungen angehängt sind. Weitere Informationen finden Sie unter Playbooks noch einmal ausführen.

alertplaybooktab3

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten