探索提醒中的“playbook”标签页

支持的平台:

本文档提供了手册标签页的参考信息。当手册附加到提醒时,支持请求页面上会显示该标签页。

在此标签页中选择某个 Playbook 后,系统会打开一个侧边抽屉,其中显示执行摘要和关键指标。

  • playbook 名称和状态:playbook 的名称及其当前的运行状态。
  • 待处理的操作:等待用户输入:playbook 正在等待分析师采取行动。推送通知还会告知相关用户,该剧本正在等待其输入。
  • playbook 运行的时间和时长:显示 playbook 运行的开始时间和总时长。
  • 集成:相应 playbook 使用的集成列表。 当您点击某项集成时,系统会在 playbook 查看器中标记相应步骤,以便分析师专注于该步骤。
  • playbook 流程:运行的每个步骤及其状态和步骤结果。
  • 错误:错误列表。导致 playbook 停止的错误会突出显示在摘要顶部,而跳过的操作会显示在底部。您还可以选择从这一步重新运行操作或 playbook。

您可以点击任何剧本步骤,在侧边抽屉中查看仅与该步骤相关的信息。

alertplaybooktab1

您可以在 Playbook 标签页顶部执行以下操作:

  • 自动续订 刷新:更新剧本标签页以显示最新信息。
  • jumptocasewallicon 跳转到案例墙:直接从剧本标签页跳转到案例墙。
  • 添加 Playbook:选择要添加到支持请求的 playbook。

点击 重放 图标 Rerun Playbook(重新运行 playbook),重新运行附加到提醒的 playbook。如需了解详情,请参阅重新运行 playbook

alertplaybooktab3

需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。