IoC 変更のためのルックアップ要求の作成 (Create Lookup Request for IoC Changes) ワークフロー

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • [セキュリティインシデントレスポンス - IoC 変更のためのルックアップ要求の作成 (Create Lookup Request for IoC Changes)] フローは、ビジネスルールによってトリガーされ、IoC が追加または変更されたときに自動的に実行されます。マルウェアスキャンは、新規データが入力されたときとスキャンされたときにのみトリガーされます。

    始める前に

    必要なロール:sn_si.basic

    このタスクについて

    IoC が空の場合、ワークフローは実行されません。履歴スキャンは維持され、セキュリティインシデントの [セキュリティスキャン要求 ] タブと作業メモで表示できます。既存のセキュリティインシデントは自動的に更新されます。

    重要:

    「セキュリティインシデントレスポンス - IoC 変更のためのルックアップ要求の作成」のワークフローはフローデザイナーに移行されます。フローは、「sn_ti_scanne」にレコードが 1 つ以上ある場合にのみトリガーされます。

    フローデザイナーアクションは次のとおりです。
    図 : 1. IoC 変更ワークフロー
    セキュリティインシデントレスポンス - IoC 変更のためのルックアップ要求の作成 (Create Lookup Request for IoC Changes) ワークフローの図