Kaspersky SMP позволяет вручную запускать все плейбуки, соответствующие всем алертам или инцидентам, на которые требуется реагировать.
Чтобы запустить плейбук вручную, вам должна быть присвоена одна из следующих ролей: Главный администратор, Младший аналитик, Аналитик 1-го уровня, Аналитик 2-го уровня, Администратор тенанта.
Чтобы запустить плейбук вручную для алерта:
Откроется окно Выбрать плейбук.
Если выбранный плейбук уже запущен для этого алерта, в появившемся окне Мониторинг и отчеты, выполните одно из следующих действий:
Новый экземпляр плейбука будет запущен после завершения текущего.
Текущий экземпляр плейбука будет прерван, а новый будет запущен.
Если выбранный плейбук уже имеет статус Ожидание подтверждения, после запуска вручную его статус изменится на В обработке.
Плейбук запускается для выбранного алерта. После того, как плейбук будет завершен, вы получите уведомление.
Чтобы запустить плейбук вручную для инцидента:
Откроется окно Выбрать плейбук.
Если выбранный плейбук уже запущен для этого инцидента, в появившемся окне Мониторинг и отчеты, выполните одно из следующих действий:
Новый экземпляр плейбука будет запущен после завершения текущего.
Текущий экземпляр плейбука будет прерван, а новый будет запущен.
Если выбранный плейбук уже имеет статус Ожидание подтверждения, после запуска вручную его статус изменится на В обработке.
Плейбук будет запущен для выбранного инцидента. После того, как плейбук будет завершен, вы получите уведомление.
В начало