Informationen zu Automatisierungseinheiten

2026-03-11Zuletzt aktualisiert

Eine Automatisierungseinheit ist ein wiederholbarer Prozess in Security Center SaaS. Sie besteht aus zwei Teilen: einem Auslöser, der definiert, was die Automatisierung startet, und einer Reaktion, die die darauf folgenden Aktionen festlegt.

Hauptvorteile von Automatisierungseinheiten

Mit Automatisierungen haben Sie folgende Möglichkeiten:

  • Automatisierungen durch kombinierte Ereignisse auslösen
    • Mit AND- oder OR-Logik festlegen, wie Ereignisse gemeinsam bewertet werden
    • Automatisierungen auslösen, wenn Ereignisse innerhalb eines festgelegten Zeitraums eine bestimmte Anzahl von Malen auftreten
    • Automatisierungen auslösen, wenn Ereignisse in einer bestimmten Reihenfolge innerhalb eines festgelegten Zeitrahmens auftreten
  • Bedingte Auslöser basierend auf Ereignisdaten erstellen
  • Bestimmte Einheiten als Ereignisquellen ein- oder ausschließen
  • Mehrere Antwortaktionen in einer einzigen Automatisierung ausführen
    • Aktionen mit oder ohne Verzögerungen dazwischen ausführen
    • Aktionen nur dann ausführen, wenn ein nachfolgendes Ereignis innerhalb eines definierten Zeitraums nach dem auslösenden Ereignis auftritt
    • Mithilfe von Ereignisdaten Aktionen anpassen
  • Steuern, wann Automatisierungen ausgeführt werden können
    • Frühestes und spätestes Auslösedatum festlegen
    • Aktive Zeitpläne und Ausnahmezeitpläne anwenden
    • Regeln für die Reaktivierung definieren
    • Veraltete Ereignisse ignorieren
  • Automatisierungen manuell aus Karten auslösen
  • Automatisierungen mithilfe von Verzeichnissen und Partitionen organisieren
  • Systembereitstellung mit wiederverwendbarer Automatisierungslogik beschleunigen

Aktuelle Einschränkungen

  • Prüfungspfade zeigen, dass eine Änderung stattgefunden hat, zeigen aber noch nicht, was in Auslösern oder Antworten geändert wurde.
  • Einige ungültige Einstellungen werden während der Konfiguration möglicherweise nicht erkannt, daher sollten Sie Ihre Automatisierungseinstellungen sorgfältig prüfen.
  • Die Option Quellzeitzone verwenden wird für ereignisbasierte Automatisierungen noch nicht unterstützt. Diese Option ist derzeit nur für Event-to-Actions verfügbar.
  • Der Aktivitätsverlauf ist nicht verfügbar.
  • Sie können Quelle nicht auf eine beliebige zugehörige Einheit festlegen.
  • Reaktion ausführen als ist auf den Benutzer beschränkt, der die Automatisierung erstellt hat.