在快訊中附加應對手冊

支援的國家/地區:

本文將說明 Google Security Operations 中與單一警示相關聯的應對手冊附件限制和優先順序設定,以及手動將應對手冊或應對手冊區塊新增至有效警示的必要步驟。

在 Google SecOps 中,每個快訊最多可附加 10 個應對手冊。

  • 系統只能透過警報觸發條件自動附加一個應對手冊。
  • 最多可以手動附加 9 個應對手冊。

您可以將應對手冊的優先順序設為 1 (最高優先順序) 和 3 (最低優先順序)。如果附加多本應對手冊,系統會先執行優先順序最高的應對手冊。預設優先順序為 2 (中)。

手動附加應對手冊或應對手冊模塊

如要將劇本或劇本區塊新增至快訊,請按照下列步驟操作:

  1. 在「案件」頁面中,按一下要新增劇本的案件中的快訊。
  2. 在「應對手冊」分頁中,按一下「新增應對手冊」圖示 。選擇要新增的應對手冊或應對手冊模塊。
  3. 選取要新增的應對手冊或應對手冊區塊,然後設定應對手冊優先順序 (預設為 2)。
  4. 如果所選應對手冊模塊需要輸入參數,系統會顯示「輸入」對話方塊。確認或視需要修改現有輸入內容。(如果不需要輸入內容,系統會略過這個對話方塊)。 

新增的劇本區塊會顯示在案件快訊的「劇本」分頁中。

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。