並列アクションを構成する
以下でサポートされています。
Google SecOps
SOAR
並列アクションを使用すると、 複数のプロダクトにクエリを実行したり、時間のかかるアクションを同時に実行したりすることで、プレイブックの実行を高速化できます。これにより、エンリッチメント情報の 待ち時間が短縮され、アナリストは調査を 迅速に開始できます。また、並列アクションを論理的にグループ化すると、プレイブックを整理できます。
始める前に、次のガイドラインをご確認ください。- 並列アクションに条件やブロックを配置することはできません。
- [手動] に設定されているアクションは使用できません。
- 各グループの並列アクションは、任意の順序でランダムに実行されます。つまり、同じ並列アクション グループのアクションのプレースホルダは使用できません。
- 並列アクションのグループ内で個々のアクションのステップが失敗した場合、個々のスキップ アクションを選択できます。
- 並列アクションのグループの上部をダブルクリックして名前を変更すると、 プレイブック内の並列アクション ボックスを論理的に配置できます。
プレイブックの速度を上げる
プレイブックを高速化するには、最大 5 つのアクションを同時に実行するように選択できます。
並列アクションを作成する(オプション 1)
- プレイブック内の既存のアクションの上に、[ステップ] 選択からアクションをドラッグします。
-
アクションの上にドロップします。並列アクション コンテナに自動的に重ねて
表示されます。
並列アクションを作成する(オプション 2)
- Shift キーを押しながらアクションをハイライト表示します。Shift + click を使用すると、一度に最大 5 つのアクションをハイライト表示できます。または、 Shift キーを押しながらマウスでドラッグしてアクションを囲むように長方形を描画すると、複数のアクションを同時にハイライト表示できます。
-
いずれかのアクションを右クリックして、[並列実行] を選択します。
並列アクションを作成する(オプション 3)
- 前の 2 つのオプションで作成したように、2 つの並列アクションを 1 つのボックスにグループ化します。
- 別のアクションを右クリックして、[切り取り] をクリックします。
- [並列アクション] ボックスにカーソルを置き、[貼り付け] をクリックして、アクションを他の並列アクションに追加します。
1 つ以上の並列アクションを削除する(オプション 4)
- ボックス内の並列アクションのいずれかをハイライト表示します。
- 右クリックして [ステップを削除] を選択すると、ハイライト表示された並列アクションが削除されます。 [すべてのステップを削除] を選択すると、並列アクションのグループ全体が削除されます。
さらにサポートが必要な場合コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。