Use widgets predefinidos nas vistas do manual de estratégias
Os widgets predefinidos são widgets prontos a usar associados a ações em integrações do Content Hub (Marketplace apenas para utilizadores de SOAR). Criados por especialistas do Google SecOps, estes widgets fornecem informações específicas para ações, poupando tempo na personalização e na criação de uma vista de plano de ação.
Depois de transferir a integração, as ações aparecem como habitualmente quando cria um manual de estratégias, com ícones especiais que indicam widgets predefinidos.
Pode usar estes widgets em manuais existentes ou quando cria novos.
Crie uma nova vista de livro de jogadas com widgets predefinidos
- Aceda a Google SecOps Content Hub > Integrações de respostas e selecione VirusTotal.
- Clique em Ler mais. Algumas das ações do VirusTotal incluem widgets predefinidos:
- Transfira e configure a integração do VirusTotal conforme necessário.
- Aceda a Resposta > Playbooks e explore como usar uma ação com um widget predefinido.
- Crie um novo manual de soluções, abra o seletor de passos e arraste a ação Enriquecer hash do VirusTotal.
- Clique em Adicionar vista, introduza um nome (contém widgets do VirusTotal) e escolha uma função. Neste exemplo, deixe a caixa de verificação selecionada para incluir widgets predefinidos. Pode optar por recusar ou removê-los mais tarde depois de criar a vista.
- Depois de criar a vista, o widget é adicionado automaticamente à vista. Só pode editar estas opções neste widget: Nome, Descrição e Condições.
- Depois de anexado a um alerta, o manual de soluções aparece no separador Manual de soluções da vista de alerta do registo.
Adicione widgets predefinidos a um manual existente
- Localize o manual de soluções necessário e abra a Seleção de passos.
- Arraste a ação VirusTotal Enrich URL para o livro de regras e clique em Guardar.
- Abra a vista, onde o widget predefinido aparece na coluna Predefinido.
- Arraste-o para a vista.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.