Configure o OSquery do endereço externo no playbook do arquivo /etc/hosts
Versão de lançamento: Zurich
Atualizado 31 de jul. de 2025
1 min. de leitura
Use as etapas a seguir para configurar o OSquery do endereço externo no playbook de arquivo /etc/hosts.
Antes de Iniciar
Função necessária:
sn_si.admin
flow_designer
Certifique-se de ter instalado o spoke do Security Operations ( sn_sec_spoke ).
Procedimento
Faça login como um usuário com as funções sn_si.user e flow_designer.
Navegar até Tudo > Flow Designer e selecione Endereço externo OSquery em /etc/hosts playbook.
Opcional: Crie uma cópia do endereço externo OSquery no fluxo do playbook /etc/hosts e faça as modificações necessárias.
Para criar uma cópia do fluxo do playbook, selecione e selecione Copiar fluxo . Execute esta etapa somente se você planeja personalizar ou fazer mudanças específicas no fluxo.
Figura 1. OSquery do endereço externo no playbook /etc/hosts
Ative os playbooks.
Ative o fluxo principal para usar o playbook disponível no sistema de base.
Ative os fluxos copiados depois de fazer as mudanças necessárias.
Defina um Condição do gatilho para o playbook.
Este playbook é acionado e associado ao incidente de segurança quando Categoria . Violação interna .
Figura 2. OSquery do endereço externo na condição do gatilho do playbook /etc/hosts