Écrire des jobs automatisés

Compatible avec :

La page Planificateur de jobs contient des jobs Google Security Operations par défaut, ainsi que des jobs créés dans l'IDE et des scripts qui peuvent être programmés pour s'exécuter périodiquement. Les jobs peuvent accéder aux données dans tous les environnements.

Les jobs prédéfinis suivants sont disponibles :

Option Description
Moniteur d'actions Envoie une notification si une action spécifique a échoué au moins trois fois, dans tous les cas où elle a été effectuée (à une adresse e-mail prédéfinie, telle que définie dans la configuration de l'intégration Siemplify dans le Content Hub).
Base de données du collecteur de cas Extrait les alertes de l'éditeur, puis les envoie à l'ETL pour ingestion. Ce job est provisionné automatiquement et ne doit pas être créé, désactivé ni modifié.
Job de création d'alertes Google Chronicle Synchronise les alertes SOAR des SIEM non Chronicle avec Chronicle SIEM.
Job de synchronisation Google Chronicle Synchronise les métadonnées de cas avec le SIEM pour les alertes ingérées par le SIEM dans SOAR.
Collecteur de journaux Extrait les journaux des anciens agents qui ne sont pas compatibles avec Cloud Logging, et permet de les télécharger depuis la plate-forme. Ce job est provisionné automatiquement et ne doit pas être créé, désactivé ni modifié.

Configurer un job

Avant de pouvoir configurer un job, vous devez d'abord créer son script dans l' IDE. Pour obtenir des instructions détaillées sur la création de jobs dans l'IDE, consultez Utiliser l'IDE.

Pour configurer un job, procédez comme suit :

  1. Dans le volet de navigation de gauche, accédez à Réponse > Planificateur de jobs. La page Planificateur de jobs s'affiche.
  2. Sélectionnez add Créer un job.
  3. Sélectionnez le job que vous avez créé dans l'IDE.
  4. Facultatif : Cochez la case Agent distant.
  5. Cliquez sur Enregistrer.
  6. Cliquez sur le job pour afficher ses propriétés.
  7. Dans la section Planificateur de jobs, sélectionnez un Type de planification :
    • De base : planification basée sur un intervalle (par exemple, toutes les cinq minutes).
    • Avancée : options de type agenda et contrôle plus précis. Pour en savoir plus, consultez la section Planification avancée.
  8. Cliquez sur Enregistrer pour finaliser la création du job.
  9. Facultatif : Cliquez sur Exécuter maintenant pour exécuter le script immédiatement.

Une fois que vous avez configuré et enregistré la planification de votre job, la page Planificateur de jobs affiche une date et une heure d'**exécution du prochain job** dans votre fuseau horaire local.

Supprimer un job

Vous pouvez supprimer un job dont vous n'avez plus besoin sur la page Planificateur de jobs.

Pour supprimer un job, procédez comme suit :

  1. Accédez à Réponse > Planificateur de jobs.
  2. Sélectionnez le job que vous souhaitez supprimer.
  3. Cliquez sur more_vert Menu, puis sélectionnez Supprimer le job.
  4. Confirmez la suppression lorsque vous y êtes invité.

Planification avancée

Si vous sélectionnez Avancée comme type de planification, vous pouvez configurer le job à l'aide des options suivantes :

  • Exécuter une seule fois : planifiez l'exécution du job une seule fois à une date et une heure futures spécifiées.
  • Tous les jours : planifiez l'exécution du job à la même heure chaque jour.
  • Toutes les semaines : configurez l'exécution du job certains jours de la semaine.
  • Tous les mois : planifiez l'exécution du job certains jours du mois.
    • Si vous sélectionnez une date (par exemple, le 29, le 30 ou le 31) qui n'existe pas dans un mois donné, le job sera ignoré pour ce mois.

Pour les événements récurrents qui se répètent à un intervalle X, la date de début définit le premier intervalle. Le premier intervalle correspondra au jour/à la semaine/au mois de la date de début (qu'il ait été exécuté ou non), et le deuxième intervalle sera X jours/semaines/mois plus tard.

Par exemple, si vous planifiez un intervalle récurrent pour le lundi et le mercredi toutes les deux semaines, et que vous commencez un mardi, le job s'exécutera le mercredi, sera ignoré une semaine, puis s'exécutera le lundi et le mercredi à partir de ce moment-là.

Configurez également les paramètres suivants :

  • Exécuter à : spécifiez l'heure exacte d'exécution du job.
  • Fuseau horaire : vous pouvez spécifier le fuseau horaire pour la planification de votre job. Le job s'exécutera en fonction de l'heure du fuseau horaire que vous avez configuré, quelles que soient les préférences de fuseau horaire de votre utilisateur ou le fuseau horaire par défaut de la plate-forme. Sélectionnez le fuseau horaire approprié dans le menu fourni lors de la configuration du job.
  • À partir de : sélectionnez une date et une heure futures à partir desquelles la planification du job commence.

Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.