使用并行操作
支持的平台:
Google SecOps
SOAR
使用并行操作可同时查询多个产品或运行长时间操作,从而加快 playbook 执行速度。这样可以缩短等待富集信息的时间,让分析师更快开始调查。此外,按逻辑对并行操作进行分组有助于整理 playbook。
开始之前,请考虑以下准则:- 您无法在并行操作中放置条件或块。
- 您无法使用已设置为手动的操作。
- 每个组中的并行操作会以任意顺序随机运行。这意味着您无法在同一组并行操作中使用操作占位符。
- 如果一组并行操作中的某个操作失败,您可以选择让单个操作跳过。
- 双击一组并行操作的顶部,即可更改名称,以便在剧本中以逻辑方式排列并行操作框。
提高剧本的速度
如需加快策略方案的运行速度,您可以选择一次最多运行 5 个操作。
创建并行操作(方式 1)
- 将步骤选择中的操作拖动到剧本中的另一个现有操作上。
-
将其放置在相应操作的顶部。它们会自动在并行操作容器中一个叠放在另一个之上。
创建并行操作(方式 2)
- 按住 Shift 键可突出显示某个操作。您可以使用 Shift + 点击一次突出显示最多五项操作。或者,您也可以按住 Shift 键,同时使用鼠标在多个操作周围绘制一个矩形,以同时突出显示这些操作。
-
右键点击任意操作,然后选择并行运行。
创建并行操作(选项 3)
- 将两个并行操作组合在一个方框中,就像您在之前两个选项中创建的那样。
- 右键点击相应操作,然后点击剪切。
- 将光标置于并行操作框中,然后点击粘贴,将该操作添加到其他并行操作中。
删除一个或多个并行操作(选项 4)
- 突出显示方框中的一个并行操作。
- 右键点击并选择删除步骤以删除突出显示的并行操作,或选择删除所有步骤以删除整个并行操作组。
需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。