管理支持请求和提醒标记
支持平台:
Google SecOps
SOAR
本文档介绍了如何在 Google Security Operations 支持请求中管理标记。
标记有助于对支持请求进行分类和整理,以便更轻松地进行过滤和分析。您可以根据预定义的规则自动分配标记,也可以从支持请求和提醒视图中手动添加标记。虽然您可以从单个支持请求中移除标记,但除非管理员从支持请求数据 > 标记 设置中的表中移除标记,否则这些标记仍会保留在系统的自动补全列表中。
您可能还需要导入标记,例如,从预演环境迁移到生产环境时,或者出于备份目的。如需了解详情,请参阅 导入标记。
管理支持请求和提醒中的标记
标记可帮助您跟踪和分类支持请求。您可以通过搜索标记来快速识别 支持请求。
您可以在以下位置管理标记:
- 支持请求或提醒:从特定支持请求或 单个提醒中手动添加和移除标记。
- 主菜单:依次点击设置>支持请求数据>标记。 如需了解详情,请参阅创建自动 标记规则。
- 剧本:使用标记触发器根据标记名称触发剧本。 您还可以向剧本块添加支持请求标记:选择一个剧本块, 点击 打开步骤选择,然后在 触发器 标签页中选择 标记名称。
向支持请求添加标记
如需向支持请求添加标记,请按以下步骤操作:
- 前往支持请求 页面,然后选择要添加标记的支持请求。
- 点击 sell 管理标记。
- 在管理标记对话框中,输入标记的名称,然后按 Enter键,或者从列表中选择一个标记,然后点击添加。
向提醒添加标记
如需向提醒添加标记,请按以下步骤操作:
- 前往支持请求 页面,然后选择一个支持请求。
- 选择要添加标记的提醒。
- 依次点击 more_vert 提醒选项 ,然后选择管理标记 。
- 在管理标记对话框中,输入标记的名称,然后按 Enter键,或者从列表中选择一个标记,然后点击添加。
支持请求更改期间的提醒标记行为
在支持请求管理操作期间,手动分配的提醒级标记仍会附加到特定提醒 :
- 移动提醒:如果您将提醒移动到其他支持请求,则手动分配给该提醒的所有标记 也会随之移动。
- 合并支持请求:合并支持请求后, 合并后的支持请求中的各个提醒会保留其手动分配的提醒级标记。
配置标记设置
导入标记
如需导入标记,请按以下步骤操作:
- 前往 SOAR 设置 > 支持请求数据 > 标记。
- 点击 vertical_align_bottom 下载模板。CSV 文件会显示所需的标记导入结构。
- 输入标记信息。
- 点击 login 导入。导入的标记应会显示在平台上。
从自动补全中移除标记
如需阻止标记显示在自动补全建议中,您必须从“支持请求数据”设置中的“标记”表中移除 该标记。
- 前往 SOAR 设置 > 支持请求数据 > 标记。
- 在表中找到该标记,然后点击 delete 删除 。
创建自动标记规则
如需创建一条规则,以便根据 特定条件自动为传入的提醒分配标记,请按以下步骤操作:
- 前往 SOAR 设置 > 支持请求数据 > 标记。
- 点击 add 添加标记。
- 在标记名称 字段中,输入标记的名称。
- 从实体、产品、规则生成器和 供应商中选择匹配来源。
- 从菜单中选择一个限定符,以定义如何匹配值:
- 包含
- exact
- 开头是
- 结尾是
- 选择特定的实体或产品来源。输入适当的属性 和值 (如果适用)。或者,选择产品、 规则生成器或供应商。
- 选择标记的优先级。
注意:Google SecOps 会将优先级与其他提醒、实体和事件合并,因此此处的优先级并非绝对优先级。 - 可选:根据需要选择可以是支持请求名称 。选择此选项后, 如果标记满足条件,则会将其分配为支持请求的标题。
- 点击保存 。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。