보안 인시던트 해결
패널에서 AI 에이전트 Now Assist 와 채팅하여 인시던트를 해결합니다.
시작하기 전에
필요한 역할: sn_si.analyst
이 태스크 정보
중요사항:
이 에이전틱 워크플로우는 기본적으로 켜져 있습니다. 자세한 내용은 Now Assist skills, agents, and agentic workflows on by default 문서를 참조하십시오.
프로시저
- 다음으로 이동 모두 > 보안 인시던트 > 보안 인시던트 응답 작업 공간.
- AI 에이전트를 사용하여 해결하려는 보안 인시던트를 엽니다.
-
Now Assist (
. ) 아이콘을 선택합니다.
보안 인시던트 해결 에이전트 워크플로우는 주문형입니다. 이 에이전트 워크플로우를 사용하여 보안 인시던트를 해결하기 위해 자연어로 쿼리를 입력할 수 있습니다. -
Now Assist 패널에서 에이전트에게 이 인시던트 해결, 이 보안 인시던트 해결 또는 보안 인시던트 해결: SIR0012345를 입력하여 보안 인시던트를 해결하도록 요청합니다.
이 패널은 Now Assist 보안 인시던트에서 수행할 수 있는 모든 작업을 제공합니다.
-
보안 인시던트 해결을 선택합니다.
AI 에이전트는 보안 인시던트를 분석하고 인시던트 및 현재 상태에 대한 요약을 제공합니다. 또한 AI 에이전트는 인시던트 상세 정보, 지식 문서 및 이와 유사한 종결된 보안 인시던트를 사용하여 해결 계획을 제공합니다.
-
해결 계획에 동의하는 경우 좋아 보인다 또는 확인 과 같은 긍정적인 응답을 입력합니다.
긍정적인 응답을 위해 AI 에이전트는 해결 계획의 각 단계를 조사하고 분석가(sn_si.analyst 역할이 있는 사용자)가 이를 해결하도록 지원합니다. 각 단계에서 AI 에이전트는 분석가의 피드백과 개입 요청을 제공합니다. 예를 들어 AI 에이전트가 피싱 이메일에 대해 생성된 인시던트를 식별하면 다음과 같은 에이전트 워크플로우가 발생합니다.
표 1. 피싱 이메일 인시던트를 해결하기 위한 에이전트 워크플로우 보안 인시던트 해결을 위한 작업 설명 보안 인시던트의 상태 업데이트 AI 에이전트가 보안 인시던트의 상태를 업데이트합니다. 예를 들어 보안 인시던트의 상태가 초안인 경우 AI 에이전트는 이를 분석으로 업데이트합니다. 옵저버블에서 위협 조회 및 옵저버블 보강 실행 AI 에이전트는 위협 조회 및 옵저버블 보강 프로세스를 시작합니다. 분석가가 긍정적인 입력으로 확인하면 AI 에이전트가 옵저버블 분석 및 보강 요약을 제공합니다.
악의적인 옵저버블의 경우 경영진에게 이메일을 전송합니다. 분석가는 AI 에이전트에게 경영진에게 메일을 보내도록 요청할 수 있습니다. AI 에이전트는 이메일 초안을 제공하고 이메일 수신자를 묻습니다.
주:분석가는 기타 기록 탭에서 보낸 이메일을 확인할 수 있습니다.영향을 받는 사용자가 피싱 이메일과 상호 작용했는지 확인합니다. 분석가는 영향을 받는 사용자가 피싱 이메일과 상호작용했는지 수동으로 확인합니다. 사용자가 피싱 이메일과 상호작용한 경우 암호 자격 증명을 재설정하십시오. 영향을 받는 사용자가 피싱 이메일과 상호작용한 경우 분석가는 AI 에이전트에게 사용자 암호를 재설정하는 인시던트를 생성하도록 요청할 수 있습니다. AI 에이전트는 인시던트에 대한 요약을 제공하고 분석가가 요약을 승인하면 인시던트를 생성합니다.
이메일 게이트웨이에서 보낸 사람/이메일/URL 차단 AI 에이전트는 분석가에게 이메일 게이트웨이의 보낸 사람/이메일/URL 차단을 요청합니다. 분석가는 AI 에이전트에게 이메일 게이트웨이에서 보낸 사람/이메일/URL을 차단하기 위한 응답 작업을 생성하도록 요청할 수 있습니다.
AI 에이전트는 응답 작업에 대한 정보를 제공하고 분석가가 승인하면 응답 작업을 생성합니다.
주:분석가는 응답 작업을 완료하고 응답 작업 탭에서 응답 작업을 완료로 표시할 수 있습니다.분석가는 AI 에이전트에게 응답 작업이 완료되었음을 확인합니다.
모든 사용자 받은 편지함에서 피싱 이메일 검색 및 삭제 AI 에이전트는 분석가에게 모든 사용자 받은 편지함에서 피싱 이메일을 삭제하도록 알립니다.
분석가는 피싱 이메일을 삭제하고 AI 에이전트에게 확인합니다.
영향을 받는 사용자를 필수 피싱 교육에 등록 영향을 받는 사용자가 피싱 이메일과 상호작용한 경우 AI 에이전트는 분석가에게 영향을 받는 사용자를 필수 피싱 교육에 등록하도록 알립니다. 보안 인시던트에 대한 감사 수행 AI 에이전트는 보안 인시던트에 대한 감사를 수행하고 요약을 제공합니다. 보안 인시던트 종결 AI 에이전트가 인시던트를 종결합니다. 자세한 내용은 보안 인시던트 종결 문서를 참조하십시오.