Автоматически запускать Security Center Playbook

Я создал Playbook в Центре безопасности и могу вручную запустить Playbook, перейдя в Предупреждение системы безопасности и нажав «Выполнить» в моем Playbook.

Теперь я хотел бы, чтобы этот Playbook запускался автоматически при появлении нового предупреждения системы безопасности.

Первоначально я думал, что эти Playbook будут запускаться автоматически, однако, внимательно изучив документацию, можно предположить, что это ручное выполнение:

https://docs.microsoft.com/en-us/azure/security-center/security-center-playbooks

Пособие по обеспечению безопасности - это набор процедур, которые могут быть выполнены из Центра безопасности после того, как определенное пособие будет запущено из оповещения выбрано.

Есть ли какой-либо встроенный механизм для автоматического запуска playbook или мне нужно настроить оповещение, которое запрашивает SecurityAlert в OMS, а затем иметь группу действий, которая определяет мое приложение логики в качестве типа действия?


person Cloud SME    schedule 16.08.2018    source источник


Ответы (1)


На данный момент нет возможности сборки для автоматического запуска Azure Security Center Playbook. Обратная связь по лазурному цвету, относящаяся к этой функции, уже существует. Проголосуйте за этот отзыв, чтобы функциональная группа сделала эту функцию приоритетной в своих планах.

Обратная связь Azure - Может ли программа управления безопасностью запускаться автоматически при срабатывании какого-либо предупреждения?

Да, на данный момент создайте предупреждение в Azure Monitor и попросите его запросить OMS, а затем, если сработает предупреждение, попросите его уведомить группу действий с помощью веб-перехватчика.

person Mohit_Garg    schedule 05.09.2018