Exécuter le flux du playbook de réponse d’hameçonnage automatisé
À l’aide du concepteur de flux, vous pouvez définir et automatiser les tâches dans le playbook pour analyser et résoudre les attaques de phishing contre votre organisation.
Avant de commencer
- Rôle requis : sn_si.admin, flow_designer et action_designer
- Installez et configurez les intégrations suivantes avec les bonnes informations d’identification :
- Demande de bloc (Opérations de sécurité intégration NGFW Palo Alto Networks)
- Enrichissement des éléments observables
- Recherche de perception
- Recherche de menace
- Microsoft Office Exchange
Pourquoi et quand exécuter cette tâche
Remarque :
Le flux du playbook Incident de sécurité - Modèle de réponse d’hameçonnage automatisé V1 est en lecture seule. Vous pouvez effectuer une copie du flux et apporter les modifications nécessaires.
Les étapes suivantes décrivent comment faire une copie du modèle de playbook d’hameçonnage et vous guident à travers certaines des tâches du flux.
Procédure
Que faire ensuite
Cliquez sur Exécutions pour afficher les détails d’exécution du flux.