Configurar as tentativas de VPN bem-sucedidas no playbook de contas de serviço

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Use as etapas a seguir para configurar as tentativas de VPN bem-sucedidas no playbook de contas de serviço.

    Antes de Iniciar

    Função necessária:
    • sn_si.admin
    • flow_designer

    Verifique se você instalou o Spoke das Operações de segurança (sn_sec_spoke).

    Procedimento

    1. Faça login como um usuário com as funções sn_si.user e flow_designer.
    2. Navegar até Tudo > Flow Designer e selecione Tentativas de VPN bem-sucedidas no playbook de Contas de serviço.
    3. Opcional: Crie uma cópia das tentativas de VPN bem-sucedidas do fluxo do playbook de contas de serviço e faça as modificações necessárias.

      Para criar uma cópia do fluxo do playbook, selecione o ícone de menu Mais ações e selecione Copiar fluxo. Execute esta etapa somente se você planeja personalizar ou fazer mudanças específicas no fluxo.

      Figura 1. Tentativas de VPN bem-sucedidas de Contas de serviço - Playbook de Corp/Nuvem
      Visão geral das tentativas de VPN bem-sucedidas de contas de serviço – Playbook de Corp/Nuvem.
    4. Ative os playbooks.
      1. Ative o fluxo principal para usar o playbook disponível no sistema de base.
      2. Ative os fluxos copiados depois de fazer as mudanças necessárias.
    5. Defina uma Condição do gatilho para o playbook.

      Este playbook é acionado e associado ao incidente de segurança quando o incidente de segurança é criado ou atualizado com base nas condições necessárias. Por exemplo, quando Categoria é Violação de insider.

      Figura 2. Tentativas de VPN bem-sucedidas das contas de serviço – Condição de gatilho do playbook Corp/Cloud
      Condição de gatilho para tentativas de VPN bem-sucedidas do playbook Contas de serviço - Corp/Nuvem.