IoC 変更のためのルックアップ要求の作成 (Create Lookup Request for IoC Changes) ワークフロー
[セキュリティインシデントレスポンス - IoC 変更のためのルックアップ要求の作成 (Create Lookup Request for IoC Changes)] フローは、ビジネスルールによってトリガーされ、IoC が追加または変更されたときに自動的に実行されます。マルウェアスキャンは、新規データが入力されたときとスキャンされたときにのみトリガーされます。
始める前に
必要なロール:sn_si.basic
このタスクについて
IoC が空の場合、ワークフローは実行されません。履歴スキャンは維持され、セキュリティインシデントの [セキュリティスキャン要求 ] タブと作業メモで表示できます。既存のセキュリティインシデントは自動的に更新されます。
重要:
「セキュリティインシデントレスポンス - IoC 変更のためのルックアップ要求の作成」のワークフローはフローデザイナーに移行されます。フローは、「sn_ti_scanne」にレコードが 1 つ以上ある場合にのみトリガーされます。
フローデザイナーアクションは次のとおりです。
- 監査ログの拡張
- [IoC ルックアップ要求を作成] アクティビティ