Playbook für automatisierte Malware

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Das automatisierte Malware-Playbook bietet eine Sequenz automatisierter Schritte, mit denen Sie Malware-Warnungen schnell und effizient lösen können.

    Verwenden Sie den Malware-Playbook-Flow, um die Schritte für die Verarbeitung von Malware-Warnungen vom Endpunkt oder Netzwerk zu automatisieren. Die Flow-Vorlage enthält Auslöserbedingungen, eine Sequenz von Aktionen und Subflows, die zur Lesbarkeit kommentiert werden.

    Diese Vorlagen enthalten eine Sequenz wiederverwendbarer Aktionen, die auf Phishing-Angriffe reagieren sollen. Jeder Flow hat einen Auslöser (Bedingung), eine Sequenz von Aktionen und Subflows, die zur Lesbarkeit kommentiert werden. Um auf diese Flows zuzugreifen, müssen Sie installieren Security Operations-Spoke Und Security Operations Palo Alto Networks: Wildfire-App aus der ServiceNow Store.
    Hinweis:
    Sie müssen diese Vorlagen aktivieren, bevor Sie sie verwenden können.
    Die folgenden Flows und Subflows sind enthalten:
    • Security Incident – Playbook-Vorlage für automatisierte Malware: Diese Vorlage dient der Automatisierung der Antworten auf Malware-Warnungen und enthält eine Reihe von Aktionen, einschließlich eines Auslösers.
    • Security Incident – Manuelle Malware-Vorlage: Diese Vorlage ist der vorhandene manuelle Malware-Antwort-Workflow, der aktiviert wird, wenn die Kategorie auf schädliche Code-Aktivität festgelegt ist.
    Subflows
    • Bedrohung durch erkennbares Element bestätigen: Überprüft, ob die erkennbaren Elemente böswillig sind und behoben werden müssen.
    • Incident-Schweregrad festlegen: Legt einen Schweregradstatus für den Incident fest.
    • Ransomware-Playbook: Bestimmt, ob es sich um einen Ransomware-Angriff handelt.

    Diese Subflows stellen eine Reihe wiederverwendbarer Vorgänge dar, die in mehreren Playbooks verwendet werden können. Sie können diese Subflows verwenden, um anwenderdefinierte Vorlagen (Flows) entsprechend Ihren Anforderungen zu definieren.

    Befolgen Sie zum Erstellen anwenderdefinierter Vorlagen (Flows) die Anweisungen in Flows .