IoC 변경에 대한 조회 요청 생성 워크플로우

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • 보안 인시던트 대응 - IoC 변경에 대한 조회 요청 생성 플로우는 IoC가 추가되거나 변경되면 자동으로 실행되는 비즈니스 규칙에 의해 트리거됩니다. 맬웨어 검사는 새 데이터를 입력하고 새 데이터만 검사할 때만 트리거됩니다.

    시작하기 전에

    필요한 역할: sn_si.basic

    이 태스크 정보

    IoC가 비어 있으면 워크플로가 실행되지 않습니다. 이력 스캔은 유지되며 보안 스캔 요청 탭과 보안 인시던트의 작업 메모에서 볼 수 있습니다. 기존 보안 인시던트가 자동으로 업데이트됩니다.

    중요사항:

    보안 인시던트 응답 - IoC 변경에 대한 조회 요청 생성 워크플로우가 플로우 디자이너로 마이그레이션됩니다. 플로우는 sn_ti_scanner에 기록이 하나 이상 있는 경우에만 트리거됩니다.

    Flow Designer 작업에는 다음이 포함됩니다.
    그림 1. IoC 변경 워크플로우
    보안 인시던트 응답 - IoC 변경에 대한 조회 요청 생성 워크플로 다이어그램