在 playbook 视图中使用预定义 widget
支持的平台:
Google SecOps
SOAR
预定义 widget 是与 Content Hub(仅面向 SOAR 用户的 Marketplace)中集成的操作相关联的现成 widget。这些 widget 由 Google SecOps 专家创建,可提供有关操作的具体信息,从而节省自定义和构建剧本视图的时间。
下载集成后,在创建 playbook 时,操作会像往常一样显示,并带有指示预定义 widget 的特殊图标。
您可以在现有 playbook 中使用这些 widget,也可以在创建新 playbook 时使用。
使用预定义的 widget 构建新的 playbook 视图
- 前往 Google SecOps Content Hub > Response Integrations(响应集成),然后选择 VirusTotal。
- 点击阅读更多内容。部分 VirusTotal 操作附带预定义的 widget:
- 根据需要下载并配置 VirusTotal 集成。
- 前往响应 > Playbook,了解如何将操作与预定义的 widget 搭配使用。
- 创建新的剧本,打开步骤选择器,然后拖动 VirusTotal Enrich hash 操作。
- 点击添加视图,然后输入名称(包含 VirusTotal widget)并选择角色。在此示例中,让复选框保持选中状态,以包含预定义 widget。创建视图后,您可以选择稍后停用或移除这些列。
- 创建视图后,系统会自动将该 widget 添加到视图中。您只能在此 widget 中修改以下选项:名称、说明、条件。
- 将 playbook 附加到提醒后,该 playbook 会显示在案例提醒视图的 Playbook 标签页上。
向现有 playbook 添加预定义的 widget
- 找到所需的剧本,然后打开步骤选择。
- 将 VirusTotal Enrich 网址 操作拖动到 playbook 中,然后点击保存。
- 打开视图,其中预定义的 widget 显示在预定义列中。
- 将其拖动到视图中。
需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。