Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Important
Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani domniemanych, w odniesieniu do podanych tutaj informacji. Project Postrzeganie jest obecnie w ograniczonej publicznej wersji zapoznawczej. Ograniczony program publicznej wersji zapoznawczej oznacza, że postrzeganie jest dostępne dla małego zestawu klientów korzystających tylko z zaproszenia dla zdefiniowanego okna w wersji zapoznawczej przed szerszą dostępnością publiczną.
Strona Podręczniki zawiera listę wszystkich podręczników dostępnych dla twojej organizacji. Użyj go, aby przeglądać dostępne podręczniki, przeglądać, co robi każdy z nich i jakich agentów używa, i uruchamiać nowe sesje.
Uzyskiwanie dostępu do strony Podręczniki
- Zaloguj się do portalu Microsoft Defender.
- Wybierz pozycję Postrzeganie w okienku nawigacji.
- Wybierz pozycję Podręczniki.
Na stronie zostanie wyświetlona płaska lista podręczników.
Przeglądanie listy podręczników
Każdy wiersz na liście pokazuje:
| Column | Description |
|---|---|
| Nazwa podręcznika | Nazwa podręcznika. Wybierz nazwę, aby otworzyć okienko szczegółów podręcznika. |
| Opis | Krótkie podsumowanie tego, co robi podręcznik. |
| Agenci | Liczba agentów uruchamianych w ramach podręcznika. |
| Wymagane dane wejściowe | Dane wejściowe, których podręcznik potrzebuje, zanim będzie można go uruchomić, na przykład artykuł analizy zagrożeń, incydent lub subskrypcja Azure. Jeśli żadne dane wejściowe nie są wymagane, to pole jest puste. |
| Wyzwalacz | Sposób uruchamiania podręcznika. Wszystkie bieżące podręczniki używają wyzwalacza ręcznego . |
Filtrowanie listy
- Użyj paska Podręczniki wyszukiwania , aby znaleźć podręcznik według nazwy.
- Użyj filtru Agenci , aby zawęzić listę do podręczników korzystających z określonego agenta.
Wyświetlanie szczegółów podręcznika
Wybierz dowolny wiersz na liście, aby otworzyć okienko szczegółów podręcznika po prawej stronie ekranu. Okienko zawiera nazwę podręcznika i następujące sekcje:
Description
Pełny opis tego, co robi podręcznik i jakie dane wyjściowe generuje.
Wymagane dane wejściowe
Dane wejściowe elementu playbook muszą zostać uruchomione. Na przykład podręcznik może wymagać artykułu analizy zagrożeń lub zdarzenia. Podaj te dane wejściowe po rozpoczęciu sesji.
Agents
Agenci, którzy wykonują ten podręcznik, są wyświetlani jako karty. Każda karta pokazuje:
- Nazwa agenta i wydawca
- Krótki opis tego, co agent robi w kontekście tego podręcznika
- Link Wyświetl szczegóły , aby otworzyć stronę szczegółów agenta
Rozpoczynanie sesji z podręcznika
- Wybierz wiersz podręcznika, aby otworzyć okienko szczegółów.
- Przejrzyj sekcje Wymagane dane wejściowe i agenci , aby potwierdzić, że podręcznik spełnia Twoje potrzeby.
- Wybierz pozycję Nowa sesja w górnej części okienka szczegółów.
- Podaj wymagane dane wejściowe (na przykład wybierz artykuł analizy zagrożeń lub wprowadź identyfikator zdarzenia).
- Wybierz pozycję Rozpocznij sesję.
Sesja zostanie wyświetlona na liście Sesje ze stanem W toku .
Note
Uruchomienie sesji z podręcznika wymaga dostępu Uruchom do wszystkich agentów używanych przez podręcznik. Jeśli nie masz wymaganego dostępu, skontaktuj się z administratorem.