Kaspersky Symphony XDR: Open Single Management Platform

Изменение алертов с использованием плейбуков

Развернуть все | Свернуть все

Open Single Management Platform позволяет изменять инциденты вручную или с использованием плейбуков. При создании плейбука, вы можете настроить алгоритм плейбука для изменения свойств алерта.

Чтобы изменить алерт с помощью плейбука, вам должна быть присвоена одна из следующих XDR-ролей: Главный администратор, Администратор SOC, Аналитик 1-го уровня, Аналитик 2-го уровня или Администратор тенанта.

Вы не можете изменять алерты, которые имеют статус Закрыт.

Вы можете изменить следующие свойства алерта с помощью плейбука:

  • Исполнитель.
  • Статус алерта.
  • Комментарий.
  • Атрибут ExternalReference.
  • Дополнительный атрибут данных.

Примеры выражений, которые вы можете использовать в алгоритме плейбука для изменения свойств алерта:

  • Назначение алерта пользователю
  • Отмена назначения алерта пользователю
  • Изменение статуса алерта
  • Добавление комментария к алерту
  • Изменение атрибута ExternalReference.
  • Изменение Дополнительного атрибута данных.