在快訊中附加應對手冊
支援的國家/地區:
Google SecOps
SOAR
本文將說明 Google Security Operations 中與單一警示相關聯的應對手冊附件限制和優先順序設定,以及手動將應對手冊或應對手冊區塊新增至有效警示的必要步驟。
在 Google SecOps 中,每個快訊最多可附加 10 個應對手冊。
- 系統只能透過警報觸發條件自動附加一個應對手冊。
- 最多可以手動附加 9 個應對手冊。
您可以將應對手冊的優先順序設為 1 (最高優先順序) 和 3 (最低優先順序)。如果附加多本應對手冊,系統會先執行優先順序最高的應對手冊。預設優先順序為 2 (中)。
手動附加應對手冊或應對手冊模塊
如要將劇本或劇本區塊新增至快訊,請按照下列步驟操作:
- 在「案件」頁面中,按一下要新增劇本的案件中的快訊。
- 在「應對手冊」分頁中,按一下「新增應對手冊」圖示 。選擇要新增的應對手冊或應對手冊模塊。
- 選取要新增的應對手冊或應對手冊區塊,然後設定應對手冊優先順序 (預設為 2)。
- 如果所選應對手冊模塊需要輸入參數,系統會顯示「輸入」對話方塊。確認或視需要修改現有輸入內容。(如果不需要輸入內容,系統會略過這個對話方塊)。
新增的劇本區塊會顯示在案件快訊的「劇本」分頁中。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。