反復検出プレイブックの設定
反復検出プレイブックを設定するには、次の手順に従います。
始める前に
必要なロール:
- sn_si.admin
- flow_designer
Security Operations スポーク (sn_sec_spoke) がインストールされていることを確認します。次のシステムプロパティを変更するオプションがあります。
- sn_sec_spoke.similarphish.earlyterminationscore
- sn_sec_spoke.similarphish.lookbackdays
- sn_sec_spoke.similarphish.maxcomparisonsize
- sn_sec_spoke.similarphish.minmatchscore