Плейбуки

Open Single Management Platform использует плейбуки, которые позволяют автоматизировать рабочие процессы и сократить время, необходимое для обработки алертов и инцидентов.

Плейбуки реагируют на алерты или инциденты в соответствии с заданным алгоритмом. Плейбук запускает алгоритм, включающий в себя последовательность действий по реагированию, которые помогают анализировать и обрабатывать алерты или инциденты. Вы можете запустить плейбук вручную или настроить автоматический запуск нужного плейбука.

Автоматический запуск плейбуков выполняется в соответствии с триггером, который вы настраиваете при создании плейбука. Триггер определяет условия, которым должен соответствовать алерт или инцидент для автоматического запуска этого плейбука.

Область действия одного плейбука ограничена только алертами или только инцидентами.

Обратите внимание, что плейбук может принадлежать только одному тенанту и он автоматически наследуется всеми дочерними тенантами родительского тенанта, включая дочерние тенанты, которые будут добавлены после создания плейбука. Вы можете выключить наследование плейбука дочерними тенантами при создании или изменении плейбука.

В Open Single Management Platform есть два типа плейбуков:

Режимы работы

Вы можете настроить как автоматический, так и ручной запуск плейбуков. Способ запуска плейбука зависит от выбранного режима работы.

Существуют следующие типы режимов работы:

Роли пользователей

Вы предоставляете пользователю права на управление плейбуками, назначая пользователям роли.

В таблице ниже представлены права доступа для управления плейбуками и выполнения действий пользователя.

Роль пользователя

Права пользователей

Чтение

Запись

Удалить

Выполнение

Подтверждение действия по реагированию

Главный администратор

Включено.

Включено.

Включено.

Включено.

Включено.

Администратор SOC

Включено.

Включено.

Включено.

Исключено.

Исключено.

Младший аналитик

Включено.

Исключено.

Исключено.

Включено.

Исключено.

Аналитик 1-го уровня

Включено.

Исключено.

Исключено.

Включено.

Исключено.

Аналитик 2-го уровня

Включено.

Включено.

Включено.

Включено.

Исключено.

Менеджер SOC

Включено.

Исключено.

Исключено.

Исключено.

Исключено.

Подтверждающий

Включено.

Исключено.

Исключено.

Исключено.

Включено.

Наблюдатель

Включено.

Исключено.

Исключено.

Исключено.

Исключено.

Администратор тенанта

Включено.

Включено.

Включено.

Включено.

Включено.

В этом разделе

Просмотр таблицы плейбуков

Создание плейбуков

Изменение плейбуков

Настройка плейбуков

Просмотр свойств плейбука

Прерывание работы плейбуков

Удаление плейбуков

Запуск плейбуков и действий по реагированию

Настройка ручного подтверждения действий по реагированию

Подтверждение плейбуков или действий по реагированию

Обогащение из плейбуков

Просмотр истории реагирования

Предустановленные плейбуки

Триггер плейбука

Алгоритм плейбука

Изменение инцидентов с использованием плейбуков

Изменение алертов с использованием плейбуков

В начало