在 playbook 视图中配置预定义的微件

支持的环境:

预定义的微件是现成的微件,它们与内容中心内集成的操作相关联。这些微件由 Google SecOps 专家创建,可为操作提供特定信息,从而节省自定义和构建 playbook 视图的时间。

下载集成后,操作会在创建 playbook 时照常显示,并带有指示预定义微件的特殊图标。 

您可以在现有 playbook 中使用这些微件,也可以在创建新 playbook 时使用。

使用预定义的微件构建新的 playbook 视图

  1. 前往 Google SecOps 内容中心 > 响应集成 ,然后选择 VirusTotal
  2. 点击阅读详情 。部分 VirusTotal 操作附带预定义的微件。
  3. 根据需要下载和配置 VirusTotal 集成。
  4. 前往响应 > Playbook ,了解如何使用附带预定义微件的 操作。
  5. 创建新的 playbook,打开步骤选择器 ,然后拖动 VirusTotal Enrich hash 操作。
  6. 点击添加视图 ,然后输入名称(包含 VirusTotal 微件)并选择角色。在本示例中,让复选框保持选中状态,以包含预定义的微件。您可以在创建视图后选择停用或移除这些微件。
  7. 创建视图后,微件会自动添加到视图中。您只能在此 微件中修改以下选项:名称说明条件
  8. 将 playbook 附加到提醒后,它会显示在案例提醒视图的 Playbook 标签页中。

将预定义的微件添加到现有 playbook

  1. 找到所需的 playbook,然后打开步骤选择
  2. VirusTotal Enrich 网址 操作拖到 playbook 中,然后点击保存
  3. 打开视图,预定义的微件会显示在预定义 列中。
  4. 将其拖到视图中。


需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。