管理支持请求和提醒标记

支持平台:

本文档介绍了如何在 Google Security Operations 支持请求中管理标记。

标记有助于对支持请求进行分类和整理,以便更轻松地进行过滤和分析。您可以根据预定义的规则自动分配标记,也可以从支持请求和提醒视图中手动添加标记。

虽然您可以从单个支持请求中移除标记,但除非管理员从支持请求数据 > 标记 设置中的表中移除标记,否则这些标记仍会保留在系统的自动补全列表中。

您可能还需要导入标记,例如,从预演环境迁移到生产环境时,或者出于备份目的。如需了解详情,请参阅 导入标记

管理支持请求和提醒中的标记

标记可帮助您跟踪和分类支持请求。您可以通过搜索标记来快速识别 支持请求。

您可以在以下位置管理标记:

  • 支持请求或提醒:从特定支持请求或 单个提醒中手动添加和移除标记。
  • 主菜单:依次点击设置>支持请求数据>标记。 如需了解详情,请参阅创建自动 标记规则
  • 剧本:使用标记触发器根据标记名称触发剧本。 您还可以向剧本块添加支持请求标记:选择一个剧本块, 点击 打开步骤选择,然后在 触发器 标签页中选择 标记名称

向支持请求添加标记

如需向支持请求添加标记,请按以下步骤操作:

  1. 前往支持请求 页面,然后选择要添加标记的支持请求。
  2. 点击 sell 管理标记
  3. 管理标记对话框中,输入标记的名称,然后按 Enter键,或者从列表中选择一个标记,然后点击添加

向提醒添加标记

如需向提醒添加标记,请按以下步骤操作:

  1. 前往支持请求 页面,然后选择一个支持请求。
  2. 选择要添加标记的提醒。
  3. 依次点击 more_vert 提醒选项 ,然后选择管理标记
  4. 管理标记对话框中,输入标记的名称,然后按 Enter键,或者从列表中选择一个标记,然后点击添加

支持请求更改期间的提醒标记行为

在支持请求管理操作期间,手动分配的提醒级标记仍会附加到特定提醒 :

  • 移动提醒:如果您将提醒移动到其他支持请求,则手动分配给该提醒的所有标记 也会随之移动。
  • 合并支持请求:合并支持请求后, 合并后的支持请求中的各个提醒会保留其手动分配的提醒级标记。

配置标记设置

导入标记

如需导入标记,请按以下步骤操作:

  1. 前往 SOAR 设置 > 支持请求数据 > 标记
  2. 点击 vertical_align_bottom 下载模板。CSV 文件会显示所需的标记导入结构。
  3. 输入标记信息。
  4. 点击 login 导入。导入的标记应会显示在平台上。

从自动补全中移除标记

如需阻止标记显示在自动补全建议中,您必须从“支持请求数据”设置中的“标记”表中移除 该标记。

  1. 前往 SOAR 设置 > 支持请求数据 > 标记
  2. 在表中找到该标记,然后点击 delete 删除

创建自动标记规则

如需创建一条规则,以便根据 特定条件自动为传入的提醒分配标记,请按以下步骤操作:

  1. 前往 SOAR 设置 > 支持请求数据 > 标记
  2. 点击 add 添加标记
  3. 标记名称 字段中,输入标记的名称。
  4. 实体产品规则生成器供应商中选择匹配来源。
  5. 从菜单中选择一个限定符,以定义如何匹配值:
    • 包含
    • exact
    • 开头是
    • 结尾是
  6. 选择特定的实体或产品来源。输入适当的属性 (如果适用)。或者,选择产品规则生成器供应商
  7. 选择标记的优先级。
    注意:Google SecOps 会将优先级与其他提醒、实体和事件合并,因此此处的优先级并非绝对优先级。
  8. 可选:根据需要选择可以是支持请求名称 。选择此选项后, 如果标记满足条件,则会将其分配为支持请求的标题。
  9. 点击保存

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。