在 playbook 视图中配置预定义的微件
支持的环境:
Google secops
SOAR
预定义的微件是现成的微件,它们与内容中心内集成的操作相关联。这些微件由 Google SecOps 专家创建,可为操作提供特定信息,从而节省自定义和构建 playbook 视图的时间。
下载集成后,操作会在创建 playbook 时照常显示,并带有指示预定义微件的特殊图标。
您可以在现有 playbook 中使用这些微件,也可以在创建新 playbook 时使用。
使用预定义的微件构建新的 playbook 视图
- 前往 Google SecOps 内容中心 > 响应集成 ,然后选择 VirusTotal 。
- 点击阅读详情 。部分 VirusTotal 操作附带预定义的微件。
- 根据需要下载和配置 VirusTotal 集成。
- 前往响应 > Playbook ,了解如何使用附带预定义微件的 操作。
- 创建新的 playbook,打开步骤选择器 ,然后拖动 VirusTotal Enrich hash 操作。
- 点击添加视图 ,然后输入名称(包含 VirusTotal 微件)并选择角色。在本示例中,让复选框保持选中状态,以包含预定义的微件。您可以在创建视图后选择停用或移除这些微件。
- 创建视图后,微件会自动添加到视图中。您只能在此
微件中修改以下选项:名称、说明、条件。
- 将 playbook 附加到提醒后,它会显示在案例提醒视图的 Playbook 标签页中。
将预定义的微件添加到现有 playbook
- 找到所需的 playbook,然后打开步骤选择 。
- 将 VirusTotal Enrich 网址 操作拖到 playbook 中,然后点击保存 。
- 打开视图,预定义的微件会显示在预定义 列中。
- 将其拖到视图中。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。