Kaspersky XDR Expert позволяет вручную запускать все плейбуки, соответствующие всем обнаружениям или инцидентам, на которые требуется реагировать.
Чтобы запустить плейбук вручную, вам должна быть присвоена одна из следующих ролей: Главный администратор, Младший аналитик, Аналитик 1-го уровня, Аналитик 2-го уровня, Администратор тенанта.
Чтобы запустить плейбук вручную для обнаружения:
Откроется окно Выбрать плейбук.
Если выбранный плейбук уже запущен для этого обнаружения, в появившемся окне Мониторинг и отчеты, выполните одно из следующих действий:
Новый экземпляр плейбука будет запущен после завершения текущего.
Текущий экземпляр плейбука будет прерван, а новый будет запущен.
Если выбранный плейбук уже имеет статус Ожидание подтверждения, после запуска вручную его статус изменится на В обработке.
Плейбук запускается для выбранного обнаружения. После того, как плейбук будет завершен, вы получите уведомление.
Чтобы запустить плейбук вручную для инцидента:
Откроется окно Выбрать плейбук.
Если выбранный плейбук уже запущен для этого инцидента, в появившемся окне Мониторинг и отчеты, выполните одно из следующих действий:
Новый экземпляр плейбука будет запущен после завершения текущего.
Текущий экземпляр плейбука будет прерван, а новый будет запущен.
Если выбранный плейбук уже имеет статус Ожидание подтверждения, после запуска вручную его статус изменится на В обработке.
Плейбук будет запущен для выбранного инцидента. После того, как плейбук будет завершен, вы получите уведомление.
В начало