Playbook d’incident de sécurité
Invoquez automatiquement ou manuellement le flux du playbook des incidents de sécurité.
Un playbook n’est visible que si au moins un playbook est associé à un incident de sécurité. Le composant de playbook fonctionne uniquement pour les processus créés par le concepteur d’automatisation de processus (PAD) et non pour les flux créés par le concepteur de flux. Les flux existants activés par le concepteur de flux continueront de fonctionner et les activités continueront d’être restituées en tant que tâches de réponse.
- Invoquer automatiquement le playbook
- Ajouter manuellement un playbook
Invoquer automatiquement le Playbook
Pour qu’un playbook soit invoqué automatiquement, un processus doit être défini à l’aide de Process Automation Designer (PAD). Lorsque la condition de déclenchement est remplie, l’onglet du playbook est automatiquement affiché avec les activités du playbook affichées.
Ajouter un playbook manuellement
- Dans le playbook, l’analyste peut filtrer les cartes de playbook par état.
- L’analyste peut annuler un playbook en le sélectionnant à partir de l’icône à trois points.
- Au sein de chaque activité, l’analyste pourra effectuer les actions définies dans les cartes d’activité telles que Ignorer, Marquer comme terminé, Annuler ou des actions d’orchestration telles que Soumettre à Sandbox, Rechercher des e-mails, etc.
- Chacune de ces actions est définie dans la définition d’activité, et la carte complète visible est personnalisable au moment de la création de la définition d’activité elle-même.
- Accédez à la .
- Sur la page Playbook Experiences (Expériences de playbook), sélectionnez une expérience de playbook SIR.
Figure 1. Expérience de playbook La page Expérience de playbook SIR de l’expérience de playbook s’affiche.Figure 2. Enregistrement de l’expérience de playbook - Cliquez sur l’enregistrement de configuration .
- Dans l’onglet Configuration, cliquez sur Configuration de l’expérience de playbook SIR.
Figure 3. Configuration Playbook - Accédez à la liste déroulante du champ Visibilité de l’élément en attente , sélectionnez l’option souhaitée et enregistrez l’enregistrement. Choisissez parmi les options suivantes :
- Masquer les activités en attente : sélectionnez cette option pour masquer les activités en attente que vous souhaitez afficher dans la section du playbook de l’espace de travail.
Figure 4. Exemple d’hameçonnage signalé par un utilisateur - Afficher les activités et étapes en attente : sélectionnez cette option pour afficher les activités et étapes en attente que vous aimeriez voir apparaître dans la section playbook de l’espace de travail.
Figure 5. Afficher les activités et étapes en attente - Masquer les activités et étapes en attente : sélectionnez cette option pour masquer les activités et étapes en attente que vous souhaitez afficher dans la section playbook de l’espace de travail.
Figure 6. Masque les activités et étapes en attente
- Masquer les activités en attente : sélectionnez cette option pour masquer les activités en attente que vous souhaitez afficher dans la section du playbook de l’espace de travail.
- Dans la section Playbook, utilisez l’option de filtre pour filtrer les activités par statut de carte Playbook (définition d’activité).
Figure 7. État de la carte Playbook
Ajouter un Playbook
Utilisez cette section pour ajouter un playbook manuellement.
Avant de commencer
Rôle requis : sn_si.analyst