Playbook de incidentes de segurança
Invoque o fluxo do playbook de incidentes de segurança automaticamente ou manualmente.
Um Playbook ficará visível somente se pelo menos um playbook estiver associado a um incidente de segurança. O componente do playbook funciona somente para os processos criados pelo Designer de automação de processos (PAD) e não para os fluxos criados pelo Flow Designer. Para os fluxos habilitados pelo Flow Designer existentes, ele continuará funcionando e as atividades continuarão sendo renderizadas como tarefas de resposta.
- Invocar automaticamente o playbook
- Adicionar playbook manualmente
Invocar playbook automaticamente
Para que um Playbook seja invocado automaticamente, um processo precisa ser definido usando Designer de automação de processos (PAD) e quando a condição do gatilho é atendida, a guia playbook é renderizada automaticamente com as atividades do playbook que estão sendo exibidas.
Adicionar playbook manualmente
- No playbook, o analista pode filtrar os cartões do playbook por status.
- O analista pode cancelar um playbook selecionando-o no ícone de reticência.
- Em cada atividade, o analista poderá executar as ações definidas nos cartões de atividade, como Ignorar, Marcar como concluído, Cancelar ou Ações de Orquestração, como Enviar para área restrita, Pesquisar e-mails e assim por diante.
- Cada uma dessas ações é definida na definição da atividade, e o cartão completo visível é personalizável no momento da criação da própria definição da atividade.
- Navegar até .
- Na página Playbook Experiences, selecione um SIR Playbook Experience .
Figura 1. Playbook Experience . SIR Playbook Experience a página é exibida.Figura 2. Playbook Experience Record - Clique em Configuração registro.
- Na guia Configuração, clique em Configuração do SIR Playbook Experience.
Figura 3. Configuração do Playbook - Navegue até Visibilidade do item pendente lista suspensa do campo, selecione a opção desejada e salve o registro. Escolhas das seguintes opções:
- Ocultar atividades pendentes : Selecione esta opção para ocultar as atividades pendentes que você deseja ver na seção Playbook do espaço.
Figura 4. Exemplo de phishing relatado pelo usuário - Mostrar fases e atividades pendentes : Selecione esta opção para mostrar fases e atividades pendentes que você deseja ver na seção Playbook do espaço.
Figura 5. Mostrar atividades e fases pendentes - Ocultar atividades e fases pendentes : Selecione esta opção para ocultar as atividades e fases pendentes que você deseja ver na seção Playbook do espaço.
Figura 6. Ocultar atividades e fases pendentes
- Ocultar atividades pendentes : Selecione esta opção para ocultar as atividades pendentes que você deseja ver na seção Playbook do espaço.
- Na seção Playbook, use a opção de filtro para filtrar as atividades por status do cartão Playbook (definição de atividade).
Figura 7. Status do cartão do Playbook
Adicionar Playbook
Use esta seção para adicionar o playbook manualmente.
Antes de Iniciar
Função necessária: sn_si.analyst