Conhecer a guia "Playbooks" em alertas

Compatível com:

Este documento fornece uma referência para a guia Playbooks, que aparece na página Casos quando um playbook é anexado a um alerta.

Quando você seleciona um playbook nessa guia, um painel lateral é aberto para mostrar o resumo da execução e as principais métricas.

  • Nome e status do playbook: o nome do playbook e o status atual da execução.
  • Ação pendente: aguardando entrada do usuário: o playbook está aguardando que um analista tome uma ação. Uma notificação push também informa ao usuário relevante que o playbook está aguardando a entrada dele.
  • Horário e duração da execução do playbook: mostra o horário de início e a duração total da execução do playbook.
  • Integrações: lista de integrações usadas por este playbook. Ao clicar em uma integração, a etapa específica é marcada no visualizador de playbook, permitindo que o analista se concentre nela.
  • Fluxo do playbook: cada etapa executada com o status e o resultado da etapa.
  • Erros: lista de erros. Os erros que interrompem o playbook são destacados na parte de cima do resumo, enquanto as ações ignoradas aparecem na parte de baixo. Você também pode optar por executar novamente a ação ou o playbook a partir desse ponto.

Clique em qualquer uma das etapas do playbook para ver informações relacionadas apenas a essa etapa no painel lateral.

alertplaybooktab1

As seguintes ações estão disponíveis na parte de cima da guia Playbooks:

  • autorenew Atualizar: atualiza a guia Playbooks para mostrar as informações mais recentes.
  • jumptocasewallicon Acessar o painel de casos: leva você ao painel de casos diretamente da guia Playbooks.
  • Adicionar playbook: escolha o playbook que você quer adicionar ao caso.

Clique em replay Executar playbook novamente para executar de novo os playbooks anexados aos alertas. Para mais informações, consulte Executar playbooks novamente.

alertplaybooktab3

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.