IoC 変更のためのルックアップ要求の作成 (Create Lookup Request for IoC Changes) ワークフロー

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • [Security Incident Response - IoC 変更のためのルックアップ要求の作成 (Create Lookup Request for IoC Changes)] ワークフローは、ビジネスルールによってトリガーされ、IoC が追加または変更されたときに自動的に実行されます。マルウェアスキャンは、新しいデータが入力されたときにのみトリガーされ、新しいデータのみがスキャンされます。

    始める前に

    必要なロール:sn_si.basic

    このタスクについて

    IoC が空の場合、ワークフローは実行されません。履歴スキャンは維持され、セキュリティインシデントの [セキュリティスキャン要求 (Security Scan Requestst)] タブと作業メモで表示できます。

    既存のセキュリティインシデントは自動的に更新されます。

    ワークフロープロセスアクティビティには次のものが含まれます。
    図 : 1. IoC 変更ワークフロー
    セキュリティインシデントレスポンス - IoC 変更のためのルックアップ要求の作成 (Create Lookup Request for IoC Changes) ワークフローの図