Kaspersky Symphony XDR: Open Single Management Platform

Изменение инцидентов с использованием плейбуков

Развернуть все | Свернуть все

Open Single Management Platform позволяет изменять инциденты вручную или с использованием плейбуков. При создании плейбука, вы можете настроить алгоритм плейбука для изменения свойств инцидента.

Чтобы изменить инцидент с помощью плейбука, вам должна быть присвоена одна из следующих ролей: Главный администратор, Администратор SOC, Аналитик 1-го уровня, Аналитик 2-го уровня или Администратор тенанта.

Вы не можете изменять инциденты, которые имеют статус Закрыт.

Вы можете изменить следующие свойства инцидента с помощью плейбука:

  • Исполнитель.
  • Статус рабочего процесса инцидента.
  • Тип инцидента.
  • Комментарий.
  • Описание.
  • Приоритет.
  • Атрибут ExternalReference.
  • Дополнительный атрибут данных.

Примеры выражений, которые вы можете использовать в алгоритме плейбука для изменения свойств инцидента:

  • Назначение инцидента пользователю.
  • Отмена назначения инцидента пользователю
  • Изменение статуса рабочего процесса инцидента.
  • Изменение типа инцидента.
  • Добавление комментария к инциденту.
  • Изменение описания инцидента.
  • Изменение приоритета инцидента.
  • Изменение атрибута ExternalReference.
  • Изменение Дополнительного атрибута данных.