Anexe guias interativos a um alerta
Este documento descreve os limites de anexos e as definições de prioridade para manuais de procedimentos associados a um único alerta no Google Security Operations, seguidos dos passos necessários para adicionar manualmente um manual de procedimentos ou um bloco de manuais de procedimentos a um alerta ativo.
Pode anexar um total de 10 manuais de procedimentos a qualquer alerta único no Google SecOps.
- Só é possível anexar automaticamente um manual de estratégias (através de um acionador de alerta).
- Pode anexar manualmente mais nove manuais de estratégias.
Pode definir a prioridade do manual de soluções entre 1 (prioridade mais alta) e 3 (prioridade mais baixa). Se estiverem anexados vários manuais de estratégias, o manual de estratégias com a prioridade mais elevada é executado primeiro. A prioridade predefinida é 2 (média).
Anexe manualmente um guia interativo ou um bloco de guias interativos
Para adicionar um manual de soluções ou um bloco de manuais de soluções a um alerta, siga estes passos:
- Na página Registos, clique no alerta no registo ao qual quer adicionar o manual de soluções.
- No separador Playbooks, clique em Adicionar Playbook. Escolha o guia interativo ou o bloco do guia interativo a adicionar.
- Selecione o guia interativo ou o bloco de guia interativo a adicionar e defina a prioridade do guia interativo (a predefinição é 2).
- Se o bloco de livro de jogadas selecionado exigir parâmetros de entrada, é apresentada a caixa de diálogo Entradas. Confirme ou modifique as entradas existentes conforme necessário. (Se não forem necessárias entradas, esta caixa de diálogo é ignorada.)
O bloco de guião adicionado aparece no separador Guiões no alerta de registo.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.