Modelo de fluxo de trabalho de spam de incidente de segurança

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • O Incidente de segurança - Spam - Modelo permite que você execute uma série de tarefas projetadas para lidar com spam de e-mail em sua rede.

    Antes de Iniciar

    Função necessária: sn_si.write

    Por Que e Quando Desempenhar Esta Tarefa

    O fluxo de trabalho é acionado quando a Categoria em um incidente de segurança é definida ou alterada para Origem de spam. Esta ação faz com que uma tarefa de resposta seja criada para a primeira atividade no fluxo de trabalho.

    Figura 1. Origem do spam
    Modelo de fluxo de trabalho de spam de incidente de segurança

    Procedimento

    1. Abra o incidente de segurança para o qual você deseja lidar com spam de e-mail ou crie um novo incidente de segurança.
    2. Em Categoria, selecione Origem do spam.
    3. Salve o registro.
    4. Role para baixo e abra a lista relacionada Tarefas de resposta.
      A primeira de uma série de tarefas de resposta é exibida. Cada vez que o registro é salvo, sua resposta à tarefa anterior faz com que a próxima tarefa de resposta seja criada ou o fluxo de trabalho seja encerrado.
      Tabela 1. Tarefas de resposta no modelo de spam
      Tarefa de resposta Ação Resultados
      O spam contém conteúdo malicioso? Determine se o spam contém software mal-intencionado. Na tarefa, selecione Sim ou Não em Resultado. Se você selecionou Sim, as seguintes tarefas de resposta serão executadas:
      • Mensagem de e-mail em quarentena
      • Criar incidente de software mal-intencionado

      Se você selecionou Não, a atualização do software de e-mail será executada.

      Criar incidente de software mal-intencionado Execute as etapas para criar um incidente de segurança, atualizando o campo Estado na tarefa conforme apropriado. Se você alterar o estado da tarefa para Encerrado concluído ou Cancelado, essa tarefa de resposta aguardará até que as próximas três tarefas de resposta sejam concluídas. O estado do incidente de segurança muda para Revisão.
      Mensagem de e-mail em quarentena Execute as etapas para colocar o spam em quarentena, atualizando o campo Estado na tarefa conforme apropriado. Se você alterar o estado da tarefa para Encerrado concluído ou Cancelado, a próxima tarefa de resposta será executada.
      Bloquear origem no firewall Execute as etapas para bloquear o endereço de e-mail no firewall, atualizando o campo Estado na tarefa conforme apropriado. Se você alterar o estado da tarefa para Encerrado concluído ou Cancelado, a próxima tarefa de resposta será executada.
      Atualizar software de e-mail Adicione o endereço de e-mail à sua lista de bloqueios, atualizando o campo Estado na tarefa conforme apropriado. Se você alterar o estado da tarefa para Encerrado concluído ou Cancelado, a próxima tarefa de resposta será executada.
      Nota:
      Esta tarefa de resposta também será executada se você tiver respondido Não para a pergunta O spam contém conteúdo mal-intencionado? tarefa de resposta.
      Definir estado como revisão Nenhuma ação necessária. O Estado do incidente de segurança é alterado automaticamente para Revisão.