Playbook for Office 365 - 悪意のあるファイルが検出されました

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • このプレイブックでは、Office 365 で検出された悪意のあるファイルを調査するための体系的な修復手順について説明します

    Office 365 で悪意のあるファイルが検出された場合は、Flow Designer の 365 - 悪意のあるファイル検出プレイブックを使用してガイダンスを提供し、これらの悪意のあるファイルの調査を最適化することができます。

    ワークフローは既存の Playbook に基づいて作成され、インシデント調査のための一貫した効率的なアプローチを提供します。Playbook の各意思決定ポイントは結果主導型のタスクに変換され、そのようなタスクの結果に基づいてフローの方向が変わります。

    Office 365 の概要 - 悪意のあるファイルの検出 Playbook

    1. sn_si.user および flow_designer ロールを持つユーザーとしてログインします。
    2. 移動先 すべて > Flow Designer をクリックし、[ Office 365 - 悪意のあるファイルが検出されました] プレイブックを選択します。
    3. (オプション)[Office 365 - 悪意のあるファイルの検出 (Office 365 - Malicious File Detected)] プレイブックフローのコピーを作成し、必要な変更を加えることができます。Playbook のフローのコピーを作成するには、[ その他のアクション] メニュー アイコンをクリックし、[ フローのコピー] を選択します。このステップは、フローをカスタマイズまたは変更する場合にのみ実行します。
      図 : 1. Office 365:悪意のあるファイルが検出されました Playbook
      Office 365 - 悪意のあるファイル検出プレイブックの概要
    4. Playbook をアクティブ化します。
      • ベースシステムで利用可能な Playbook を使用するには、メインフローをアクティブ化します。
      • 必要な変更を行った後、コピーしたフローをアクティブ化します。

    トリガー条件:この Playbook は、 カテゴリ悪意のあるコードアクティビティである場合にトリガーされ、セキュリティインシデントに関連付けられます。

    Office 365 - 悪意のあるファイルの検出 Playbook のトリガー条件。