Richten Sie das Playbook „Successful VPN Attempts“ (Erfolgreiche VPN-Versuche) über das Servicekonten-Playbook ein
Freigeben Version: Washingtondc
Aktualisiert 2. Februar 2024
1 Minute Lesedauer
Führen Sie die folgenden Schritte aus, um die erfolgreichen VPN-Versuche aus dem Playbook „Servicekonten“ einzurichten.
Vorbereitungen
Erforderliche Rolle:
sn_si.admin
flow_designer
Stellen Sie sicher, dass Sie Security Operations Spoke (sn_sec_spoke) installiert haben.
Prozedur
Melden Sie sich als Benutzer mit den Rollen sn_si.user und flow_designer an.
Navigieren zu Alle > Flow Designer und wählen Sie im Playbook „ Servicekonten“ die Option „Successful VPN Attempts“ (Erfolgreiche VPN-Versuche) aus.
Erstellen Sie eine Kopie der erfolgreichen VPN-Versuche aus dem Playbook-Flow „Servicekonten“, und nehmen Sie die erforderlichen Änderungen vor.
Um eine Kopie des Playbook-Flows zu erstellen, wählen Sie das Menüsymbol und dann Flow kopierenaus. Führen Sie diesen Schritt nur aus, wenn Sie den Flow anpassen oder bestimmte Änderungen daran vornehmen möchten.
Abbildung : 1. Erfolgreiche VPN-Versuche aus dem Playbook „Servicekonten – Unternehmen/Cloud“.
Aktivieren Sie die Playbooks.
Aktivieren Sie den Haupt-Flow, um das im Basissystem verfügbare Playbook zu verwenden.
Aktivieren Sie die kopierten Flows, nachdem Sie die erforderlichen Änderungen vorgenommen haben.
Auslöserbedingung für das Playbook: Dieses Playbook wird ausgelöst und dem Security Incident zugeordnet, wenn der Security Incident basierend auf Ihren erforderlichen Bedingungen erstellt oder aktualisiert wird.
Zum Beispiel, wenn die Kategorie„Innerer Verstoß“ist.
Abbildung : 2. Erfolgreiche VPN-Versuche aus der Playbook-Auslöserbedingung „Servicekonten – Unternehmen/Cloud“.