自動フィッシングプレイブック
自動フィッシングプレイブックには、自動フィッシングアクティビティで特定のタイプのセキュリティ上の脅威を解決する方法について、アナリスト向けに詳細な手順が記載されています。
概要
自動フィッシングプレイブックテンプレートは、フィッシング応答タスクを自動で実行するように設計されており、トリガー条件などの一連のアクションを含んでいます。ワークフロースタジオでテンプレートを使用してフィッシング応答プレイブックの手順を自動化し、これらのインシデントを効率的に解決できます。このプレイブックテンプレートには、フィッシング攻撃に対応するように設計された一連の再利用可能なアクションが含まれています。各フローには、注釈を付けることができるトリガー (条件)、一連のアクション、およびサブフローがあります。
このプレイブックでは、セキュリティインシデントのカテゴリがフィッシングに設定されている場合、ユーザーインタラクションはありません。このプレイブックは、セキュリティインシデントが作成または更新された場合に使用できます。ワークフロースタジオで自動フィッシングプレイブックを有効にすると、このプレイブックで分析、封じ込め、除去、レビューなどのすべてのタスクが自動的に実行されます。
- 分析
- 封じ込め
- 根絶
- レビュー
ステージ内のタスクを完了としてマークすると、次のタスクに移動できます。タスクはいつでも保存でき、後でプレイブックに戻ることができます。ステージ内のすべてのタスクを完了すると、次のステージに進むことができます。タスクとステージを完了していくに伴い、ステータスが左側のパネルに反映されます。プレイブックの右側にあるアクティビティログには、各タスクに入力したすべてのデータが表示されます。
すべてのタスクを完了すると、すべてのステージに入力した詳細を確認するように求められます。任意のフィールドを編集するか、[完了] をクリックしてエンタイトルメントの作成プロセスを完了することができます。