在 playbook 视图中使用预定义 widget

支持的平台:

预定义 widget 是与 Content Hub(仅面向 SOAR 用户的 Marketplace)中集成的操作相关联的现成 widget。这些 widget 由 Google SecOps 专家创建,可提供有关操作的具体信息,从而节省自定义和构建剧本视图的时间。

下载集成后,在创建 playbook 时,操作会像往常一样显示,并带有指示预定义 widget 的特殊图标。 

您可以在现有 playbook 中使用这些 widget,也可以在创建新 playbook 时使用。

使用预定义的 widget 构建新的 playbook 视图

  1. 前往 Google SecOps Content Hub > Response Integrations(响应集成),然后选择 VirusTotal
  2. 点击阅读更多内容。部分 VirusTotal 操作附带预定义的 widget:
  3. 根据需要下载并配置 VirusTotal 集成。
  4. 前往响应 > Playbook,了解如何将操作与预定义的 widget 搭配使用。
  5. 创建新的剧本,打开步骤选择器,然后拖动 VirusTotal Enrich hash 操作。
  6. 点击添加视图,然后输入名称(包含 VirusTotal widget)并选择角色。在此示例中,让复选框保持选中状态,以包含预定义 widget。创建视图后,您可以选择稍后停用或移除这些列。
  7. 创建视图后,系统会自动将该 widget 添加到视图中。您只能在此 widget 中修改以下选项:名称说明条件
  8. 将 playbook 附加到提醒后,该 playbook 会显示在案例提醒视图的 Playbook 标签页上。

向现有 playbook 添加预定义的 widget

  1. 找到所需的剧本,然后打开步骤选择
  2. VirusTotal Enrich 网址 操作拖动到 playbook 中,然后点击保存
  3. 打开视图,其中预定义的 widget 显示在预定义列中。
  4. 将其拖动到视图中。


需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。