알림에 플레이북 연결
다음에서 지원:
Google secops
SOAR
이 문서에서는 Google Security Operations의 단일 알림과 연결된 플레이북의 첨부 파일 제한 및 우선순위 설정을 설명하고, 활성 알림에 플레이북 또는 플레이북 블록을 수동으로 추가하는 데 필요한 단계를 설명합니다.
Google SecOps의 단일 알림에 총 10개의 플레이북을 연결할 수 있습니다.
- 하나의 플레이북만 알림 트리거를 통해 자동으로 연결할 수 있습니다.
- 9개의 플레이북을 수동으로 추가할 수 있습니다.
플레이북의 우선순위를 1 (가장 높은 우선순위)에서 3 (가장 낮은 우선순위) 사이로 설정할 수 있습니다. 여러 플레이북이 연결된 경우 우선순위가 가장 높은 플레이북이 먼저 실행됩니다. 기본 우선순위는 2 (보통)입니다.
플레이북 또는 플레이북 블록 수동 연결
알림에 플레이북 또는 플레이북 블록을 추가하려면 다음 단계를 따르세요.
- 케이스 페이지에서 플레이북을 추가할 케이스 내의 알림을 클릭합니다.
- 플레이북 탭에서 플레이북 추가를 클릭합니다. 추가할 플레이북 또는 플레이북 블록을 선택합니다.
- 추가할 플레이북 또는 플레이북 블록을 선택하고 플레이북 우선순위를 설정합니다 (기본값은 2).
- 선택한 플레이북 블록에 입력 파라미터가 필요한 경우 입력 대화상자가 표시됩니다. 필요에 따라 기존 입력을 확인하거나 수정합니다. (입력이 필요하지 않은 경우 이 대화상자는 건너뜁니다.)
추가된 플레이북 블록이 케이스 알림의 플레이북 탭에 표시됩니다.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가로부터 답변을 받으세요.