Playbook for Office 365 - 악성 파일 탐지됨
이 플레이북은 Office 365 검색된 악성 파일을 조사하기 위한 체계적인 수정 단계를 제공합니다
Office 365에서 악성 파일이 검색되면 Flow Designer에서 365 - 악성 파일 검색된 플레이북을 사용하여 지침을 제공하고 이러한 악성 파일의 조사를 최적화할 수 있습니다.
워크플로우는 인시던트 조사를 위한 일관되고 효율적인 접근 방식을 제공하는 기존 Playbook을 기반으로 생성됩니다. Playbook의 각 결정 지점이 결과 기반 작업으로 변환되고 이러한 작업의 결과에 따라 플로우의 방향이 변경됩니다.
Office 365 - 악성 파일 검색 플레이북 시작
- sn_si.user 및 flow_designer 역할을 가진 사용자로 로그인합니다.
- 다음으로 이동 을 클릭하고 Office 365 - 악성 파일 검색 플레이북을 선택합니다.
- (선택 사항) Office 365 - 악성 파일 검색 플레이북 흐름의 복사본을 만들고 필요한 수정을 수행할 수 있습니다. Playbook 플로우의 사본을 생성하려면
아이콘을 클릭하고 플로우 복사를 선택합니다. 플로우를 사용자 지정하거나 특정 변경 사항을 적용하려는 경우에만 이 단계를 수행합니다.
그림 1. Office 365 - 악성 파일 탐지 Playbook - Playbook을 활성화합니다.
- 기본 시스템에서 사용할 수 있는 Playbook을 사용하도록 메인 플로우를 활성화합니다.
- 필요한 변경 사항을 적용한 후 복사한 플로우를 활성화합니다.
트리거 조건: 이 Playbook은 트리거되며 범주 가 악성 코드 활동인 경우 보안 인시던트와 연결됩니다.