Playbook de incidente de segurança
Invoque o fluxo do playbook de incidente de segurança automaticamente ou manualmente.
Um Playbook ficará visível somente se pelo menos um playbook estiver associado a um incidente de segurança. O componente do playbook funciona somente para os processos criados pelo Designer de automação de processos (PAD) e não para os fluxos criados pelo Flow Designer. Para os fluxos habilitados do Flow Designer existentes, ele continuará a funcionar e as atividades continuarão a ser renderizadas como tarefas de resposta.
- Invocar playbook automaticamente
- Adicionar playbook manualmente
Invocar playbook automaticamente
Para que um Playbook seja invocado automaticamente, um processo precisa ser definido usando o Designer de automação de processos (PAD)e, quando a condição do gatilho for atendida, a guia do playbook será renderizada automaticamente com as atividades do playbook sendo exibidas.
Adicionar playbook manualmente
- No playbook, o analista pode filtrar os cartões do playbook por status.
- O analista pode cancelar um playbook selecionando-o no ícone de elipse.
- Em cada atividade, o analista poderá executar as ações definidas nos cartões de atividade, como Ignorar, Marcar como concluído, Cancelar ou ações de Orquestração, como Enviar para área restrita, Pesquisar e-mails e assim por diante.
- Cada uma dessas ações é definida na definição de atividade e o cartão completo visível é personalizável no momento da criação da própria definição de atividade.
- Navegar até .
- Na página Playbook Experiences, selecione uma SIR Playbook Experience.
Figura 1. Playbook Experience A página Playbook Experience SIR da Playbook Experience é exibida.Figura 2. Registro da Playbook Experience - Clique no registro de configuração.
- Na guia Configuração, clique em SIR Configuração da Playbook Experience.
Figura 3. Configuração do Playbook - Navegue até a lista suspensa do campo Visibilidade de item pendente, selecione a opção desejada e salve o registro. Escolhas das seguintes opções:
- Ocultar atividades pendentes: selecione esta opção para ocultar as atividades pendentes que você deseja ver na seção de playbook do espaço.
Figura 4. Exemplo de phishing relatado pelo usuário - Mostrar fases e atividades pendentes: selecione esta opção para mostrar as fases e atividades pendentes que você gostaria de ver na seção de playbook do espaço.
Figura 5. Mostrar atividades e fases pendentes - Ocultar atividades e fases pendentes: selecione esta opção para ocultar as atividades e fases pendentes que você gostaria de ver na seção de playbook do espaço.
Figura 6. Ocultar atividades e fases pendentes
- Ocultar atividades pendentes: selecione esta opção para ocultar as atividades pendentes que você deseja ver na seção de playbook do espaço.
- Na seção Playbook, use a opção de filtro para filtrar as atividades por status do cartão do Playbook (definição de atividade).
Figura 7. Status do cartão do Playbook
Adicionar Playbook
Use esta seção para adicionar o playbook manualmente.
Antes de Iniciar
Função necessária: sn_si.analyst