Configure o playbook de detecção de repetição
Use as etapas a seguir para configurar o playbook de detecção de repetição.
Antes de Iniciar
Função necessária:
- sn_si.admin
- flow_designer
Certifique-se de ter instalado o spoke do Security Operations ( sn_sec_spoke ). Você tem uma opção para modificar as seguintes propriedades do sistema:
- sn_sec_spoke.similarphish.earlyterminationscore
- sn_sec_spoke.similarphish.lookbackdays
- sn_sec_spoke.similarphish.maxcomparissize
- sn_sec_spoke.similarphish.minmatchscore