IoC 변경 조회 요청 생성 워크플로우
보안 인시던트 응답 - IoC 변경 조회 요청 생성 워크플로우는 IoC가 추가되거나 변경될 때 자동으로 실행되는 비즈니스 규칙에 의해 트리거됩니다. 맬웨어 검사는 새 데이터가 입력되고 새 데이터만 검사되는 경우에만 트리거됩니다.
시작하기 전에
필요한 역할: sn_si.basic
이 태스크 정보
IoC가 비어 있으면 워크플로가 실행되지 않습니다. 이력 검사는 유지되며 보안 검사 요청탭과 보안 인시던트의 작업 메모에서 볼 수 있습니다.
기존 보안 인시던트가 자동으로 업데이트됩니다.
워크플로우 프로세스 활동은 다음과 같습니다.
- 감사 로그 스크립트를 실행합니다.
- IoC 조회 요청 활동 생성