Meninjau data tingkat kasus di tab Ringkasan
Didukung di:
Google secops
SOAR
Saat Anda membuka kasus yang berisi beberapa pemberitahuan, Anda akan dialihkan ke tab Ringkasan Kasus. Tab ini memberikan ringkasan semua informasi terkait kasus.
Bergantung pada konfigurasi widget, Anda dapat menemukan widget berikut di tab Ringkasan Kasus:
- Formulir Kolom Kustom: Isi nilai untuk kolom kustom yang ditentukan untuk kasus. Klik Edit untuk membuka formulir.
- Tindakan Tertunda: Menampilkan tindakan yang memerlukan input Anda agar playbook tetap berjalan.
- Deskripsi kasus: Tambahkan atau lihat ringkasan kasus.
- Pemberitahuan: Mencantumkan pemberitahuan yang dikelompokkan dalam kasus, termasuk nama, jumlah peristiwa, dan prioritasnya.
- Insight: Menampilkan insight yang dihasilkan oleh tindakan playbook, analisis umum, atau input manual dalam format HTML.
- Sorotan entitas: Menampilkan entitas yang terkait dengan kasus, sebagai berikut
- Klik entitas untuk membuka Penjelajah Entitas dan melihat detailnya.
- Klik Lihat Selengkapnya untuk membuka panel samping dengan detail entitas. Hal ini dapat membantu saat Anda ingin melihat detail sebelum mengambil tindakan.
- Gunakan tampilan ini untuk meluncurkan tindakan manual langsung pada entity.
- Aktivitas repositori kasus terbaru: Menampilkan linimasa aktivitas repositori kasus untuk periode yang dipilih.
- Rekomendasi: Menyarankan kasus serupa, analis yang direkomendasikan, dan tag yang relevan. Anda dapat membandingkan kasus terkait dengan kasus saat ini.
- Statistik: Menampilkan grafik distribusi untuk kolom entity yang dipilih.
- Grafik entitas: Menampilkan grafik visual entitas kasus. Klik entitas mana pun untuk melihat detail di panel samping.
- HTML: Merender konten HTML dari hasil playbook. Secara opsional, membatasi JavaScript untuk hanya menampilkan kode yang aman.
-
Nilai kunci:Menampilkan key-value pair yang diekstrak dari pemberitahuan atau entitas (misalnya,
Key: Product
,Value: [Alert.Product]
). - Teks bebas: Menampilkan informasi tidak terstruktur yang ditentukan oleh administrator Anda.
- Ringkasan Gemini: Menampilkan ringkasan buatan AI dengan rekomendasi untuk perbaikan.
- Tindakan Cepat: Widget memungkinkan Anda menjalankan tindakan yang telah ditentukan sebelumnya langsung dari tab Ringkasan kasus.
- Deteksi Gabungan: Hanya tersedia untuk pelanggan Google SecOps yang menggunakan SIEM dan SOAR. Widget ini membantu Anda memahami komponen pemberitahuan dalam kasus.
- Untuk pemberitahuan komposit (dari aturan berantai), widget ini menampilkan deteksi, pemberitahuan, dan peristiwa Model Data Terpadu (UDM) terkait yang berkontribusi.
- Untuk pemberitahuan non-gabungan, peristiwa UDM yang terkait dengan pemberitahuan tersebut akan ditampilkan.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.