管理 playbook 触发器

支持的平台:

提取触发器用于定义初始条件,当新提醒或支持请求进入系统时,这些条件会导致 playbook 自动附加。您可以在构建 playbook 的初始阶段配置这些触发器。

如需查看选项,请打开触发器菜单,然后选择提取标签页。

可用的提取触发器

提取标签页上的选项会根据您在设置 playbook 时选择的范围动态变化。

提醒范围提取触发器

当您配置范围为“提醒”的 playbook 时,可以选择以下选项:

  • 所有:针对环境中生成的所有提醒触发 playbook。
  • 提醒类型:根据连接器设置期间配置的规则生成器字段触发。如需了解详情,请参阅配置连接器
  • 产品名称:当提醒来自特定产品或连接器时触发。
  • 提醒触发值:根据连接器中的预定义字段触发。建议改用自定义触发器
  • 自定义触发器:根据特定匹配项的自定义占位符触发。
  • 自定义列表:根据设置中预定义的自定义列表触发。
  • 网络名称:如果提醒涉及定义子网内的实体,则触发。

支持请求范围提取触发器

如果您配置的 playbook 具有支持请求范围,则菜单会过滤为以下选项:

  • 全部:将 playbook 附加到每个新创建的支持请求。
  • 自定义触发器:根据您定义的特定过滤规则附加 playbook。

对于在有效调查期间触发的基于事件和生命周期的触发器,请参阅在 playbook 中使用反应触发器

向 playbook 添加提取触发器

如需向工作流添加提取触发器,请按以下步骤操作:

  1. 创建新的 playbook。如需了解详情,请参阅使用 Gemini 创建和修改剧本
  2. 在剧本创建对话框中,选择剧本的范围提醒支持请求),以加载正确的触发器集,然后点击创建
  3. 步骤选择菜单中,选择触发器
  4. 选择提取标签页,选择一个触发器,然后将其拖动到 playbook 画布上的第一个步骤框中。
  5. 双击画布上的触发器图标,打开参数侧边抽屉。
  6. 参数下,定义评估条件(例如等于包含开头为),然后输入自动化规则的目标值。

保存更改后,参数详细信息会直接显示在画布上的触发器说明中。

现在,您可以继续使用操作构建剧本了。如需了解详情,请参阅管理剧本中的操作

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。