Configurar o playbook de arquivo malicioso detectado do Office
Versão de lançamento: Xanadu
Atualizado 1 de ago. de 2024
1 min. de leitura
Use as etapas a seguir para configurar o playbook Arquivo malicioso detectado do Office.
Antes de Iniciar
Função necessária:
sn_si.admin
flow_designer
Verifique se você instalou o Spoke das Operações de segurança (sn_sec_spoke).
Procedimento
Faça login como um usuário com as funções sn_si.user e flow_designer.
Navegar até Todos > Flow Designer e selecione o playbook Office 365 - Arquivo malicioso detectado.
Opcional: Você pode criar uma cópia do fluxo do playbook do Office 365 - Arquivo malicioso detectado e fazer as modificações necessárias.
Para criar uma cópia do fluxo do playbook, clique no ícone de e selecione Copiar fluxo. Execute esta etapa somente se você planeja personalizar ou fazer mudanças específicas no fluxo.
Figura 1. Office 365 - Playbook de arquivo malicioso detectado
Ative os playbooks.
Ative o fluxo principal para usar o playbook disponível no sistema de base.
Ative os fluxos copiados depois de fazer as mudanças necessárias.
Defina uma Condição do gatilho para o playbook.
Este playbook é acionado e associado ao incidente de segurança quando a categoria é uma atividade de código malicioso.