Praca z podręcznikami w Project Postrzeganie

Important

Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani domniemanych, w odniesieniu do podanych tutaj informacji. Project Postrzeganie jest obecnie w ograniczonej publicznej wersji zapoznawczej. Ograniczony program publicznej wersji zapoznawczej oznacza, że postrzeganie jest dostępne dla małego zestawu klientów korzystających tylko z zaproszenia dla zdefiniowanego okna w wersji zapoznawczej przed szerszą dostępnością publiczną.

Strona Podręczniki zawiera listę wszystkich podręczników dostępnych dla twojej organizacji. Użyj go, aby przeglądać dostępne podręczniki, przeglądać, co robi każdy z nich i jakich agentów używa, i uruchamiać nowe sesje.

Uzyskiwanie dostępu do strony Podręczniki

  1. Zaloguj się do portalu Microsoft Defender.
  2. Wybierz pozycję Postrzeganie w okienku nawigacji.
  3. Wybierz pozycję Podręczniki.

Na stronie zostanie wyświetlona płaska lista podręczników.

Przeglądanie listy podręczników

Każdy wiersz na liście pokazuje:

Column Description
Nazwa podręcznika Nazwa podręcznika. Wybierz nazwę, aby otworzyć okienko szczegółów podręcznika.
Opis Krótkie podsumowanie tego, co robi podręcznik.
Agenci Liczba agentów uruchamianych w ramach podręcznika.
Wymagane dane wejściowe Dane wejściowe, których podręcznik potrzebuje, zanim będzie można go uruchomić, na przykład artykuł analizy zagrożeń, incydent lub subskrypcja Azure. Jeśli żadne dane wejściowe nie są wymagane, to pole jest puste.
Wyzwalacz Sposób uruchamiania podręcznika. Wszystkie bieżące podręczniki używają wyzwalacza ręcznego .

Filtrowanie listy

  • Użyj paska Podręczniki wyszukiwania , aby znaleźć podręcznik według nazwy.
  • Użyj filtru Agenci , aby zawęzić listę do podręczników korzystających z określonego agenta.

Wyświetlanie szczegółów podręcznika

Wybierz dowolny wiersz na liście, aby otworzyć okienko szczegółów podręcznika po prawej stronie ekranu. Okienko zawiera nazwę podręcznika i następujące sekcje:

Description

Pełny opis tego, co robi podręcznik i jakie dane wyjściowe generuje.

Wymagane dane wejściowe

Dane wejściowe elementu playbook muszą zostać uruchomione. Na przykład podręcznik może wymagać artykułu analizy zagrożeń lub zdarzenia. Podaj te dane wejściowe po rozpoczęciu sesji.

Agents

Agenci, którzy wykonują ten podręcznik, są wyświetlani jako karty. Każda karta pokazuje:

  • Nazwa agenta i wydawca
  • Krótki opis tego, co agent robi w kontekście tego podręcznika
  • Link Wyświetl szczegóły , aby otworzyć stronę szczegółów agenta

Rozpoczynanie sesji z podręcznika

  1. Wybierz wiersz podręcznika, aby otworzyć okienko szczegółów.
  2. Przejrzyj sekcje Wymagane dane wejściowe i agenci , aby potwierdzić, że podręcznik spełnia Twoje potrzeby.
  3. Wybierz pozycję Nowa sesja w górnej części okienka szczegółów.
  4. Podaj wymagane dane wejściowe (na przykład wybierz artykuł analizy zagrożeń lub wprowadź identyfikator zdarzenia).
  5. Wybierz pozycję Rozpocznij sesję.

Sesja zostanie wyświetlona na liście Sesje ze stanem W toku .

Note

Uruchomienie sesji z podręcznika wymaga dostępu Uruchom do wszystkich agentów używanych przez podręcznik. Jeśli nie masz wymaganego dostępu, skontaktuj się z administratorem.