セキュリティインシデントレスポンス フローのアクティブ化

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • セキュリティ管理者とフローデザイナーは セキュリティインシデントレスポンス フローを使用して、組織内のセキュリティインシデントを解決するプロセスを自動化できます。

    始める前に

    必要なロール:sn_si.admin、action_designer、および flow_designer

    このタスクについて

    ベースシステムで提供されるフローは非アクティブステータスです。これらのフローは、使用する前にアクティブ化してください。

    手順

    1. Security Operations スポークアプリケーションをダウンロードしてインストールします。
      このスポークアプリケーションでは、セキュリティインシデントレスポンス フローを定義するときに使用できるセキュリティ操作アクションが利用できます。
    2. 移動先 Flow Designer > デザイナー を追加し、 Security Operations スポークアプリケーションを検索してセキュリティインシデント関連フローを表示します。
      Security Incident Management スポークフローのステータスは公開済みで、非アクティブであることに注意してください。
    3. たとえば、自動マルウェア Playbook フローをアクティブにする場合は、[セキュリティインシデント:自動化フィッシング詐欺 Playbook:テンプレート V1] リンクをクリックしてフローを表示します。
      自動フィッシング Playbook テンプレート
      注:
      ベースシステムで提供されているフローは読み取り専用フローであるため、編集できません。これらのフローをそのまま使用することも、コピーを作成して必要に応じて変更することもできます。
    4. [アクティブ化] をクリックして、フローをアクティブ化します。

    タスクの結果

    自動フィッシング Playbook フローがアクティブになり、使用する準備ができました。