Verwenden des automatisierten Malware-Playbooks

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie diese Schritte, um zu erfahren, wie Sie das Playbook für automatisierte Malware im SIR-Analysten-Arbeitsbereich und seine Fähigkeiten verwenden können.

    Vorbereitungen

    Erforderliche Rolle: sn_si.admin, sn_si.Manager oder sn_si.Analyst

    Prozedur

    1. Öffnen Sie im SIR-Arbeitsbereich einen Security Incident.
    2. Klicken Sie auf Playbook Registerkarte.

      Sie können die Playbooks anzeigen, die für den Security Incident aktiviert wurden. Sie können auch Details wie die Kategorie des Security Incidents und die Risikopunktzahl anzeigen.

      Hinweis:
      Wenn keine Playbooks aufgeführt sind, müssen Sie zu PAD wechseln und es ihnen ermöglichen, sie in anzuzeigen Playbook Registerkarte.
    3. Klicken Sie auf Automatisiertes Malware-Playbook .
      Bei automatisierter Malware werden die Aufgaben für den Security Incident automatisch ausgeführt.
    4. Klicken Sie auf jede Phase, um zu erfahren, welche Aufgaben von diesem Playbook ausgeführt wurden.
    5. Klicken Sie Auf Analyse Um die Liste der Aktivitäten anzuzeigen, die in der Analysephase ausgeführt wurden.
      Sie haben die Möglichkeit, sie gemäß Ihren Anforderungen zu ändern.Automatisierter Malware-Arbeitsbereich
    6. Ebenso können Sie auf Eindämmen, Löschen und Überprüfen klicken, um die Liste der Aktivitäten anzuzeigen, die in der jeweiligen Phase durchgeführt wurden.
      Sie haben die Möglichkeit, sie gemäß Ihren Anforderungen zu ändern. Wenn noch eine Aktivität oder Anwenderaktion vorhanden ist, die Sie ausführen müssen, wird sie in der jeweiligen Phase angezeigt.
    7. Wenn in einer der Phasen noch eine Aktivität oder Anwenderaktion erforderlich ist, klicken Sie auf die entsprechende Phase, und führen Sie die Aktion aus, um die Aktivität abzuschließen.