使用并行操作

支持的平台:

使用并行操作可同时查询多个产品或运行长时间操作,从而加快 playbook 执行速度。这样可以缩短等待富集信息的时间,让分析师更快开始调查。此外,按逻辑对并行操作进行分组有助于整理 playbook。

开始之前,请考虑以下准则:
  • 您无法在并行操作中放置条件或块。
  • 您无法使用已设置为手动的操作。
  • 每个组中的并行操作会以任意顺序随机运行。这意味着您无法在同一组并行操作中使用操作占位符。
  • 如果一组并行操作中的某个操作失败,您可以选择让单个操作跳过。
  • 双击一组并行操作的顶部,即可更改名称,以便在剧本中以逻辑方式排列并行操作框。

提高剧本的速度

如需加快策略方案的运行速度,您可以选择一次最多运行 5 个操作。

创建并行操作(方式 1)

  1. 步骤选择中的操作拖动到剧本中的另一个现有操作上。
  2. 将其放置在相应操作的顶部。它们会自动在并行操作容器中一个叠放在另一个之上。

创建并行操作(方式 2)

  1. 按住 Shift 键可突出显示某个操作。您可以使用 Shift + 点击一次突出显示最多五项操作。或者,您也可以按住 Shift 键,同时使用鼠标在多个操作周围绘制一个矩形,以同时突出显示这些操作。
  2. 右键点击任意操作,然后选择并行运行

创建并行操作(选项 3)

  1. 将两个并行操作组合在一个方框中,就像您在之前两个选项中创建的那样。
  2. 右键点击相应操作,然后点击剪切
  3. 将光标置于并行操作框中,然后点击粘贴,将该操作添加到其他并行操作中。

删除一个或多个并行操作(选项 4)

  1. 突出显示方框中的一个并行操作。
  2. 右键点击并选择删除步骤以删除突出显示的并行操作,或选择删除所有步骤以删除整个并行操作组。

需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。