Playbook für automatisierte Malware

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Das automatisierte Malware-Playbook bietet eine Sequenz automatisierter Schritte, mit denen Sie Malware-Warnungen schnell und effizient lösen können.

    Verwenden Sie den Malware-Playbook-Flow, um die Schritte für die Verarbeitung von Malware-Warnungen vom Endpunkt oder Netzwerk zu automatisieren. Die Flow-Vorlage enthält Auslöserbedingungen, eine Sequenz von Aktionen und Subflows, die zur Lesbarkeit kommentiert werden.

    Diese Vorlagen enthalten eine Sequenz wiederverwendbarer Aktionen zur Reaktion auf Phishing-Angriffe. Jeder Flow hat einen Auslöser (Bedingung), eine Sequenz von Aktionen und Subflows, die zur Lesbarkeit kommentiert werden. Um auf diese Flows zuzugreifen, müssen Sie installieren Sicherheitsvorgänge-Spoke Palo Alto Networks – Wildfire-App aus ServiceNow Store.
    Hinweis:
    Sie müssen diese Vorlagen aktivieren, bevor Sie sie verwenden können.
    Die folgenden Flows und Subflows sind enthalten:
    • Security Incident – automatisierte Malware-Playbook-Vorlage: Diese Vorlage wurde entwickelt, um die Antworten auf Malware-Warnungen zu automatisieren. Sie enthält eine Reihe von Aktionen, einschließlich eines Auslösers.
    • Security Incident – Manuelle Malware-Vorlage: Diese Vorlage ist der vorhandene Workflow für manuelle Malware-Antwort, der aktiviert wird, wenn die Kategorie auf „Aktivität für schädlichen Code“ festgelegt ist.
    Subflows
    • Bedrohung durch erkennbares Element bestätigen: Überprüft, ob die erkennbaren Elemente böswillig sind und behoben werden müssen.
    • Incident-Schweregrad festlegen: Legt einen Schweregradstatus für den Incident fest.
    • Ransomware-Playbook: Bestimmt, ob es sich um einen Ransomware-Angriff handelt.

    Diese Subflows stellen eine Reihe wiederverwendbarer Vorgänge dar, die in mehreren Playbooks verwendet werden können. Sie können diese Subflows verwenden, um anwenderdefinierte Vorlagen (Flows) entsprechend Ihren Anforderungen zu definieren.

    Befolgen Sie zum Erstellen anwenderdefinierter Vorlagen (Flows) die Anweisungen in Flows .