Usar widgets predefinidos en vistas de guías
Los widgets predefinidos son widgets listos para usar que están vinculados a acciones de integraciones del centro de contenido (Marketplace solo para usuarios de SOAR). Estos widgets, creados por expertos de SecOps de Google, proporcionan información específica para las acciones, lo que permite ahorrar tiempo en la personalización y la creación de una vista de manual de procedimientos.
Una vez que hayas descargado la integración, las acciones aparecerán como de costumbre al crear un cuaderno de estrategias, con iconos especiales que indican los widgets predefinidos.
Puedes usar estos widgets en las guías que ya tengas o al crear otras.
Crear una vista de guía con widgets predefinidos
- Ve a Google SecOps Content Hub > Integraciones de respuesta y selecciona VirusTotal.
- Haz clic en Leer más. Algunas de las acciones de VirusTotal incluyen widgets predefinidos:
- Descarga y configura la integración de VirusTotal según sea necesario.
- Ve a Respuesta > Playbooks y descubre cómo usar una acción con un widget predefinido.
- Crea un nuevo libro de jugadas, abre el Selector de pasos y arrastra la acción Enriquecer hash de VirusTotal.
- Haz clic en Añadir vista, escribe un nombre (que contenga widgets de VirusTotal) y elige un rol. En este ejemplo, deje marcada la casilla para incluir widgets predefinidos. Puedes inhabilitar o quitar los campos más adelante después de crear la vista.
- Después de crear la vista, el widget se añade automáticamente a ella. Solo puedes editar estas opciones en este widget: Nombre, Descripción y Condiciones.
- Una vez que la guía se haya adjuntado a una alerta, aparecerá en la pestaña Guía de la vista de alerta del caso.
Añadir widgets predefinidos a una guía
- Busca el manual de procedimientos que necesites y abre la selección de pasos.
- Arrastra la acción VirusTotal Enrich URL al cuaderno de estrategias y haz clic en Guardar.
- Abre la vista, donde el widget predefinido aparece en la columna Predefinido.
- Arrastra el elemento a la vista.
¿Necesitas más ayuda? Recibe respuestas de los miembros de la comunidad y de los profesionales de Google SecOps.