Security Operations Integration - 요청 차단 워크플로우

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • Security Operations Integration - 차단 요청 워크플로우는 통합과 무관한 상위 수준 워크플로우입니다. 보안 인시던트에 연결된 옵저버블을 차단합니다. 이를 사용하여 와 같은 Palo Alto Networks - Firewall통합을 이행할 수 있습니다.

    시작하기 전에

    필요한 역할: sn_si.analyst

    이 태스크 정보

    Security Operations Integration - 차단 요청워크플로우는 옵저버블 양식 또는 보안 인시던트의 보안 인시던트 옵저버블 관련 목록에서 트리거할 수 있습니다. 목록에서는 드롭다운 작업 메뉴에 있습니다. 양식에서는 관련 링크입니다. 요청 차단은 차단 요청 기능에 대한 구현이 설치된 경우에만 사용할 수 있습니다.

    그림 1. 블록 요청
    Security Operations 통합 - 차단 요청 워크플로우 다이어그램

    이 워크플로와 관련된 활동은 여기에 설명되어 있습니다. 다른 활동에 대한 자세한 내용은 다음 문서를 참조하십시오 공통 통합 워크플로우 활동.