Configurar as tentativas de VPN bem-sucedidas no playbook de contas de serviço
Versão de lançamento: Washingtondc
Atualizado 2 de fev. de 2024
1 min. de leitura
Use as etapas a seguir para configurar as tentativas de VPN bem-sucedidas no playbook de contas de serviço.
Antes de Iniciar
Função necessária:
sn_si.admin
flow_designer
Certifique-se de ter instalado o Security Operations Spoke (sn_sec_spoke).
Procedimento
Faça login como um usuário com as funções sn_si.user e flow_designer.
Navegar até Todos > Flow Designer e selecione Tentativas de VPN bem-sucedidas no playbook de Contas de serviço.
Crie uma cópia do fluxo de tentativas de VPN bem-sucedidas do playbook de contas de serviço e faça as modificações necessárias.
Para criar uma cópia do fluxo do playbook, selecione o ícone de e selecione Copiar fluxo. Execute esta etapa somente se você planejar personalizar ou fazer mudanças específicas no fluxo.
Figura 1. Tentativas de VPN bem-sucedidas das Contas de serviço - Playbook corporativo/em nuvem
Ative os playbooks.
Ative o fluxo principal para usar o playbook disponível no sistema de base.
Ative os fluxos copiados depois de fazer as mudanças necessárias.
Condição do gatilho para o playbook: este playbook é acionado e associado ao incidente de segurança quando ele é criado ou atualizado com base nas condições necessárias.
Por exemplo, quando Categoria for Violação interna.
Figura 2. Tentativas de VPN bem-sucedidas das contas de serviço - Playbook de empresa/nuvem