플레이북 보기에서 사전 정의된 위젯 사용
다음에서 지원:
Google secops
SOAR
사전 정의된 위젯은 콘텐츠 허브 (SOAR 전용 사용자를 위한 마켓)의 통합에 있는 작업에 연결된 기성 위젯입니다. Google SecOps 전문가가 만든 이러한 위젯은 작업에 관한 구체적인 정보를 제공하므로 플레이북 뷰를 맞춤설정하고 빌드하는 데 시간을 절약할 수 있습니다.
통합을 다운로드하면 플레이북을 만들 때 사전 정의된 위젯을 나타내는 특수 아이콘과 함께 작업이 평소와 같이 표시됩니다.
기존 플레이북에서 또는 새 플레이북을 만들 때 이러한 위젯을 사용할 수 있습니다.
사전 정의된 위젯으로 새 플레이북 뷰 빌드
- Google SecOps 콘텐츠 허브 > 응답 통합으로 이동하여 VirusTotal을 선택합니다.
- 자세히 알아보기를 클릭합니다. 일부 VirusTotal 작업에는 사전 정의된 위젯이 함께 제공됩니다.
- 필요에 따라 VirusTotal 통합을 다운로드하고 구성합니다.
- 응답 > 플레이북으로 이동하여 사전 정의된 위젯으로 작업을 사용하는 방법을 알아봅니다.
- 새 플레이북을 만들고 단계 선택기를 열고 VirusTotal 해시 보강 작업을 드래그합니다.
- 보기 추가를 클릭하고 이름 (VirusTotal 위젯 포함)을 입력하고 역할을 선택합니다. 이 예에서는 사전 정의된 위젯을 포함하도록 체크박스를 선택된 상태로 둡니다. 보기를 만든 후 나중에 선택 해제하거나 삭제할 수 있습니다.
- 뷰를 만들면 위젯이 뷰에 자동으로 추가됩니다. 이 위젯에서는 이름, 설명, 조건 옵션만 수정할 수 있습니다.
- 플레이북이 알림에 연결되면 케이스 알림 뷰의 플레이북 탭에 표시됩니다.
기존 플레이북에 사전 정의된 위젯 추가
- 필요한 플레이북을 찾아 단계 선택을 엽니다.
- VirusTotal Enrich URL 작업을 플레이북으로 드래그하고 Save를 클릭합니다.
- 사전 정의된 위젯이 사전 정의됨 열에 표시되는 뷰를 엽니다.
- 뷰로 드래그합니다.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가로부터 답변을 받으세요.