Informationen zu Automatisierungseinheiten
2026-03-11Zuletzt aktualisiert
Eine Automatisierungseinheit ist ein wiederholbarer Prozess in Security Center SaaS. Sie besteht aus zwei Teilen: einem Auslöser, der definiert, was die Automatisierung startet, und einer Reaktion, die die darauf folgenden Aktionen festlegt.
Hauptvorteile von Automatisierungseinheiten
Mit Automatisierungen haben Sie folgende Möglichkeiten:
- Automatisierungen durch kombinierte Ereignisse auslösen
- Mit AND- oder OR-Logik festlegen, wie Ereignisse gemeinsam bewertet werden
- Automatisierungen auslösen, wenn Ereignisse innerhalb eines festgelegten Zeitraums eine bestimmte Anzahl von Malen auftreten
- Automatisierungen auslösen, wenn Ereignisse in einer bestimmten Reihenfolge innerhalb eines festgelegten Zeitrahmens auftreten
- Bedingte Auslöser basierend auf Ereignisdaten erstellen
- Bestimmte Einheiten als Ereignisquellen ein- oder ausschließen
- Mehrere Antwortaktionen in einer einzigen Automatisierung ausführen
- Aktionen mit oder ohne Verzögerungen dazwischen ausführen
- Aktionen nur dann ausführen, wenn ein nachfolgendes Ereignis innerhalb eines definierten Zeitraums nach dem auslösenden Ereignis auftritt
- Mithilfe von Ereignisdaten Aktionen anpassen
- Steuern, wann Automatisierungen ausgeführt werden können
- Frühestes und spätestes Auslösedatum festlegen
- Aktive Zeitpläne und Ausnahmezeitpläne anwenden
- Regeln für die Reaktivierung definieren
- Veraltete Ereignisse ignorieren
- Automatisierungen manuell aus Karten auslösen
- Automatisierungen mithilfe von Verzeichnissen und Partitionen organisieren
- Systembereitstellung mit wiederverwendbarer Automatisierungslogik beschleunigen
Aktuelle Einschränkungen
- Prüfungspfade zeigen, dass eine Änderung stattgefunden hat, zeigen aber noch nicht, was in Auslösern oder Antworten geändert wurde.
- Einige ungültige Einstellungen werden während der Konfiguration möglicherweise nicht erkannt, daher sollten Sie Ihre Automatisierungseinstellungen sorgfältig prüfen.
- Die Option Quellzeitzone verwenden wird für ereignisbasierte Automatisierungen noch nicht unterstützt. Diese Option ist derzeit nur für Event-to-Actions verfügbar.
- Der Aktivitätsverlauf ist nicht verfügbar.
- Sie können Quelle nicht auf eine beliebige zugehörige Einheit festlegen.
- Reaktion ausführen als ist auf den Benutzer beschränkt, der die Automatisierung erstellt hat.