다음 단계를 사용하여 서비스 계정 플레이북에서 성공한 VPN 시도를 설정합니다.
시작하기 전에
필요한 역할:
- sn_si.admin
- flow_designer
보안 운영 스포크(sn_sec_spoke)를 설치했는지 확인합니다.
프로시저
-
sn_si.user 및 flow_designer 역할을 가진 사용자로 로그인합니다.
-
다음으로 이동 을 클릭하고 서비스 계정 플레이북에서 성공한 VPN 시도를 선택합니다.
- 옵션:
서비스 계정 플레이북 플로우에서 성공한 VPN 시도의 사본을 만들고 필요한 수정을 수행합니다.
플레이북의 플로우 사본을 만들려면
아이콘을 선택하고 플로우 복사를 선택합니다. 플로우를 사용자 지정하거나 특정 변경을 수행하려는 경우에만 이 단계를 수행합니다.
그림 1. 서비스 계정에서 성공한 VPN 시도 - 법인/클라우드 플레이북
-
플레이북을 활성화합니다.
-
기본 시스템에서 사용할 수 있는 플레이북을 사용하려면 메인 플로우를 활성화합니다.
-
필요한 변경 작업을 수행한 후 복사된 플로우를 활성화합니다.
-
플레이북에 대한 트리거 조건 을 설정합니다.
이 플레이북은 필요한 조건에 따라 보안 인시던트가 생성되거나 업데이트될 때 트리거되고 보안 인시던트와 연결됩니다. 예를 들어 범주가내부자 위반인 경우입니다.
그림 2. 서비스 계정에서 성공적인 VPN 시도 - 법인/클라우드 플레이북 트리거 조건