XSOAR中如何将特定Playbook的自动化关联至定时任务实现每小时触发?
XSOAR定时任务关联Playbook自动化的解决方案
核心逻辑
定时任务无法直接触发Playbook内的单个自动化,需通过触发Playbook的方式实现——要么把目标自动化封装成独立Playbook关联定时任务,要么在原Playbook中加条件分支,让定时触发时仅执行目标逻辑。
具体操作步骤
1. 封装目标自动化为独立Playbook(推荐方案)
- 新建极简Playbook:
- 进入Playbooks页面,点击
+ New Playbook - 命名(比如
Hourly_Warroom_Check),完成基础配置 - 在画布中添加目标自动化脚本/命令,配置好Warroom值检查逻辑
- 保存并激活该Playbook
- 进入Playbooks页面,点击
- 关联定时任务:
- 进入Settings > Automation > Scheduled Tasks
- 编辑已创建的每小时定时任务
- 在Trigger模块选择
Playbook类型,选中刚创建的独立Playbook - 保存配置后测试运行
2. 在原Playbook中添加定时触发分支
如果不想拆分Playbook,可给原Playbook加触发控制:
- 打开原Playbook,进入Triggers标签页
- 添加
Scheduled触发器,设置每小时执行周期 - 在Playbook开头加条件判断:
- 插入
Condition步骤,检查triggerType字段是否为scheduled(定时任务触发的标识) - 若为定时触发,直接跳转执行目标自动化步骤;若为手动触发,保留原分析师流程
- 插入
- 保存并激活Playbook,实现定时触发时仅执行目标逻辑
3. 权限与参数校验
- 确认定时任务使用的服务账户拥有执行目标自动化、访问对应Warroom的权限
- 检查定时任务的
Arguments配置,是否正确传递了Warroom ID等必要上下文参数(若自动化依赖特定Warroom数据)
4. 排查与测试
- 手动触发定时任务,通过Audit Logs(
Settings > Audit Logs)查看执行报错信息 - 查看Playbook执行日志,确认目标自动化步骤是否被正常调用
- 若Warroom值无法获取,需确认定时触发的Playbook是否能访问到目标Warroom的上下文数据(可在自动化中通过API指定Warroom ID获取)
内容的提问来源于stack exchange,提问作者G Buis
相关产品推荐
相关产品推荐

