UiPath Documentation
activities
latest
false
Integration Service 活动
重要 :
请注意,此内容已使用机器翻译进行了部分本地化。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

Azure Defender for Cloud 操作指南

用于创建自动化的 Microsoft Defender for Cloud 连接器指南和教程。

此页面包含的指南和资源可帮助您了解如何使用 Azure Defender for Cloud 活动创建自动化。

工作流示例

端到端自动化解决方案,演示如何在更广泛的安全响应工作流中将 Azure Defender for Cloud 活动用作恶意软件扫描引擎。

工作流示例描述Activities (活动)
SOAR – 文件威胁检测和响应端到端SOAR 解决方案,使用 Azure Defender 和 AI 代理从电子邮件、OneDrive 和 SharePoint 中扫描供应商文件,然后自动隔离威胁并触发全面的安全响应。请求 Defender 扫描检索 Defender 扫描结果

Studio Web 模板

围绕 Azure Defender for Cloud 构建的可重用 Studio Web 模板,用作恶意软件扫描层。文件来自多个位置,上传到 Azure Blob 存储以触发 Defender for Storage 扫描,然后通过 Defender for Cloud 活动检索以进行进一步处理。

模板文件来源描述Activities (活动)
SOAR 威胁分析 – 扫描本地文件本地文件系统将本地文件上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并在 Microsoft Azure Sentinel 中支持事件响应。请求 Defender 扫描检索 Defender 扫描结果
SOAR 威胁分析 – 扫描 Google 云端硬盘中的文件Google 云端硬盘从 Google 云端硬盘检索文件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并在 Microsoft Azure Sentinel 中支持事件响应。请求 Defender 扫描检索 Defender 扫描结果
SOAR 威胁分析 – 扫描 Gmail 附件中的文件Gmail下载 Gmail 附件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并支持 Microsoft Azure Sentinel 中的事件响应。请求 Defender 扫描检索 Defender 扫描结果
SOAR 威胁分析 – 扫描 OneDrive 中的文件Microsoft OneDrive从 OneDrive 检索文件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并在 Microsoft Azure Sentinel 中支持事件响应。请求 Defender 扫描检索 Defender 扫描结果
SOAR 威胁分析 – 扫描 Outlook 附件中的文件Microsoft Outlook下载 Outlook 电子邮件附件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并支持 Microsoft Azure Sentinel 中的事件响应。请求 Defender 扫描检索 Defender 扫描结果
  • 工作流示例
  • Studio Web 模板

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新