指派動作和應對手冊區塊

支援的國家/地區:

您可以在應對手冊設計工具中,將動作或應對手冊區塊指派給特定使用者或 SOC 角色。指派對象會決定應對手冊執行手動動作或應對手冊區塊的結果。您可以加入訊息,說明指派對象需要採取的行動。您也可以啟用「回應時間」,並新增完成動作的時間。當劇本流程到達該部分時,計時器就會開始倒數。

如果對方未在完成動作的時限內回應,動作就會失敗。 建構應對手冊時,請務必使用「如果步驟失敗」,決定是否要在此階段完全停止應對手冊,或是略過這個步驟。您也可以使用「If previous Step failed」(如果上一個步驟失敗) 條件步驟,將劇本流程推向不同方向。

如要進一步瞭解如何將動作指派給使用者,請參閱「在動作中指派核准連結」。

在應對手冊中指派動作

  1. 在劇本中按兩下所需動作。 
  2. 從「動作類型」清單中選取「手動」
  3. 從「指派給」清單中選取使用者或 SOC 角色。
  4. 新增訊息,說明需要執行的動作。您可以選擇在訊息中插入預留位置。使用者會在案件總覽的「待處理動作」小工具和「你的工作區」中看到這則訊息。
  5. (選用) 啟用「操作等待時間」,然後輸入動作必須完成的時間。
    如果使用者未在所選時間內回覆,您可以選擇在下一個劇本條件步驟中,一併使用「If Step fails」(如果步驟失敗) 和「If previous action fails」(如果上一個動作失敗),控管流程。
  6. 按一下「儲存」

應對手冊觸發後 (通常是在平台擷取快訊後),會持續執行,直到手動動作為止。這項動作會顯示在案件總覽的「待執行的動作」小工具和「你的工作區」中。使用者需要執行或略過這項動作。 

指派應對手冊模塊

  1. 使用現有區塊開啟所需劇本。
  2. 按兩下劇本區塊。請注意,該區塊會以綠色顯示。
  3. 從「動作類型」清單中選取「手動動作」
  4. 從「指派給」清單中選取使用者或 SOC 角色。
  5. 新增訊息,說明需要執行的動作。你可以在訊息中插入預留位置,系統會傳送訊息給使用者,要求他們輸入資訊。
  6. 視需要啟用「儲存時間」欄位,並輸入指派對象核准或拒絕劇本區塊的時間。
  7. 按一下「儲存」

案件匯入平台後,如果快訊觸發劇本,劇本就會執行,直到需要手動操作為止。專人介入處理記錄會顯示在案件總覽和警告總覽的「待執行的動作」小工具中,或「你的工作區」。如果已填寫「回應時間」欄位,系統會顯示跑馬燈,指出使用者還剩多少時間可回應這項動作。

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。