SOAR剧本模板30+信息安全资料信息安全资料信息安全资料.pdfVIP

  • 0
  • 0
  • 约1.08万字
  • 约 6页
  • 2026-05-04 发布于浙江
  • 举报

SOAR剧本模板30+信息安全资料信息安全资料信息安全资料.pdf

序号剧本名场景描述

接收NGSOC设备告警,根事件类型、白名单、

内外网地址、威胁情报判断是否需要直接封禁或自

1高危攻击一键处置

动封禁,封禁后调用钉钉发送消息通知并且记录到

周报内容中。

手动执行剧本填写策略,根策略内容调用3台防

2防火墙策略一键下发

火墙实现解封或封禁IP地址。

手动执行剧本填写IP或人员姓名,调用盈高、安全

3找人找资产(信息增强)

狗、天擎查询信息,最后作战室展示汇总结果。

文档评论(0)

1亿VIP精品文档

相关文档