Obszar roboczy
Bloki dodajesz z palety po lewej stronie i łączysz od góry do dołu. Każdy blok ma panel konfiguracji po prawej. Bloki branch i gate tworzą rozgałęzienia, a pozostałe bloki wykonują się po kolei.
Testowanie
Test with alert uruchamia playbook testowo na istniejącym alercie: wzbogacenie i zapytania wykonują się naprawdę, akcje są tylko opisywane w wyniku, a powiadomienia nie są wysyłane. Zapis testu wygląda tak samo jak zapis prawdziwego uruchomienia.
Wersje
Zapisanie playbooka tworzy nową wersję. Każde uruchomienie zapisuje użytą wersję. Aby wycofać zmiany, ustaw starszą wersję jako bieżącą.
Przypięcia
Karta Bindings wymienia reguły, poziomy ważności, źródła i tagi, które wyzwalają playbook, oraz organizacje, których dotyczy. Playbook możesz ograniczyć do jednej organizacji albo stosować we wszystkich, przy czym limity organizacji zawsze obowiązują.
Uprawnienia
Playbooki mogą edytować role lead i admin. Analitycy mogą ręcznie uruchamiać playbooki i potwierdzać przygotowane akcje. Rola viewer może przeglądać zapisy uruchomień.