반복 탐지 플레이북 설정
다음 단계를 사용하여 반복 탐지 플레이북을 설정합니다.
시작하기 전에
필요한 역할:
- sn_si.admin
- flow_designer
보안 운영 스포크(sn_sec_spoke)를 설치했는지 확인합니다. 다음 시스템 속성을 수정할 수 있는 옵션이 있습니다.
- sn_sec_spoke.similarphish.earlyterminationscore
- sn_sec_spoke.similarphish.lookbackdays
- sn_sec_spoke.similarphish.maxcomparisonsize
- sn_sec_spoke.similarphish.minmatchscore