Configurer les réponses d’automatisation

2026-09-01Dernière mise à jour

Pour définir ce qui se passe lorsqu’une automatisation est déclenchée, vous devez ajouter des actions de réponse à l’automatisation.

À savoir

Diagramme de navigation montrant l’étape 3 sur 5.

Procédure

  1. Sélectionnez l’automatisation et cliquez sur l’onglet Propriétés.
  2. (Facultatif) Pour ajouter un délai entre une action et sa réponse :
    1. À côté du bouton Ajouter une action, cliquez sur la flèche vers le bas.
    2. Sélectionnez Ajouter un délai et entrez le délai en heures, minutes et secondes.
    3. Cliquez sur OK.
  3. Dans la section Réponse, cliquez sur Ajouter un élément ().
    Certains événements prennent en charge une condition d’acquittement lorsque vous configurez une alarme comme réponse. Cette condition doit être remplie avant que l’alarme puisse être acquittée.
  4. (Facultatif) Contextualisez vos actions en utilisant des arguments fondés sur les données de l’événement qui a déclenché l’automatisation. Pour obtenir la liste complète des actions disponibles, reportez-vous à la section Types d’action.
    REMARQUE :
    Les actions précédemment réservées aux niveaux de menace peuvent également être utilisées dans les réponses d’automatisation, sauf lorsque vous appliquez une action à Toutes les entités. Pour en savoir plus, voir Actions du niveau de risque.
  5. (Facultatif) Pour exécuter une automatisation en réponse à une autre automatisation, ajoutez l’action Exécuter une automatisation.
  6. Sélectionnez un type d’action et définissez ses arguments.
  7. Ajoutez des actions supplémentaires au besoin.
  8. Cliquez sur Appliquer.
L’automatisation est configurée.

Lorsque vous avez terminé

Si la configuration est terminée, cliquez avec le bouton droit sur l’automatisation dans l’arborescence des entités et cliquez sur Activer (). Si elle est incomplète, configurez les paramètres avancés.