使用 Gemini 为提醒生成 playbook
您可以使用 Gemini 为平台中在支持请求中创建的任何提醒生成 playbook。此功能可确保每个提醒都有对应的 playbook,从而加快提醒分类速度并简化突发事件响应工作流。
AI 生成的警报应对方案功能有以下三种选项:
对于未附加 playbook 的严重优先级提醒,平台会自动附加 AI 生成的 playbook。 这些 playbook 默认处于启用状态。不过,如果您点按“不喜欢”,系统会停用此功能,以便日后不再使用。
您可以为未附加 playbook 的标准提醒生成一个或多个 playbook。 这些 playbook 默认处于启用状态,并将附加到未来具有相同规则生成器的提醒。不过,如果您点按“不喜欢”,系统会停用此功能,以便日后不再使用。
您可以为已附加 playbook 的标准提醒生成一个或多个 playbook。 这些 playbook 默认处于停用状态。安全工程师启用这些规则后,系统会为其分配最低优先级,以免干扰现有的 SOC 工作流程。
系统不会自动运行任何 AI 生成的 playbook。您需要手动执行每个步骤。这样可确保您能够控制采取哪些措施。
如需使用 Gemini 生成 playbook,请执行以下操作:
- 在案例页面上,选择相关提醒,然后点击使用 Gemini 生成 Playbook。 您可以为每个提醒生成多个剧本。
- 在“提醒”视图的 Playbook 标签页中,选择 AI 生成的 playbook(标记为“AI 生成”)。
- 查看每个 playbook 步骤,并手动决定是执行还是跳过每个步骤。或者,您也可以选择完全不运行 playbook。
- 点击“我喜欢”或“不喜欢”图标,并提供有关此行动手册效果的反馈。请注意,如果您点击“不赞”,则会停用该手册,以便日后使用。
管理 AI 生成的 playbook
生成 playbook 后,它会显示在 Playbook 页面上的 Generated by Gemini 文件夹中。 然后,安全工程师可以选择启用或停用该脚本、添加或删除步骤,以及将其移至其他文件夹。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。