IoC 변경에 대한 조회 요청 생성 워크플로우
보안 인시던트 대응 - IoC 변경에 대한 조회 요청 생성 플로우는 IoC가 추가되거나 변경되면 자동으로 실행되는 비즈니스 규칙에 의해 트리거됩니다. 맬웨어 검사는 새 데이터를 입력하고 새 데이터만 검사할 때만 트리거됩니다.
시작하기 전에
필요한 역할: sn_si.basic
이 태스크 정보
IoC가 비어 있으면 워크플로가 실행되지 않습니다. 이력 스캔은 유지되며 보안 스캔 요청 탭과 보안 인시던트의 작업 메모에서 볼 수 있습니다. 기존 보안 인시던트가 자동으로 업데이트됩니다.
중요사항:
보안 인시던트 응답 - IoC 변경에 대한 조회 요청 생성 워크플로우가 플로우 디자이너로 마이그레이션됩니다. 플로우는 sn_ti_scanner에 기록이 하나 이상 있는 경우에만 트리거됩니다.
Flow Designer 작업에는 다음이 포함됩니다.
- 감사 로그 보강
- IoC 조회 요청 활동 생성