UiPath Documentation
activities
latest
false
Integration Service 活动
重要 :
请注意,此内容已使用机器翻译进行了部分本地化。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

Microsoft Sentinel Threat Intelligence 操作指南

用于创建自动化的 Azure 威胁智能连接器指南和教程。

此页面包含的指南和资源可帮助您了解如何使用 Microsoft Sentinel Threat Intelligence 活动创建自动化。

工作流示例

端到端自动化解决方案,展示 Microsoft Sentinel Threat Intelligence 活动如何集成到安全运营工作流中。

工作流示例描述Activities (活动)
SOAR – 文件威胁检测和响应端到端SOAR 解决方案,使用 Azure Defender 和 AI 代理从电子邮件、OneDrive 和 SharePoint 中扫描供应商文件,然后自动隔离威胁并触发全面的安全响应。新建指标

Studio Web 模板

可重用的 Studio Web 模板,将 Microsoft Sentinel Threat Intelligence 与文件扫描和事件响应相结合。每个模板都接受来自不同来源的文件,上传该文件进行恶意软件分析,并使用威胁智能活动来丰富分析结果,然后再在 Sentinel 中提供响应。

模板文件来源描述Activities (活动)
SOAR 威胁分析 – 扫描本地文件本地文件系统将本地文件上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并在 Microsoft Azure Sentinel 中支持事件响应。新建指标
SOAR 威胁分析 – 扫描 Google 云端硬盘中的文件Google 云端硬盘从 Google 云端硬盘检索文件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并在 Microsoft Azure Sentinel 中支持事件响应。新建指标
SOAR 威胁分析 – 扫描 Gmail 附件中的文件Gmail下载 Gmail 附件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并支持 Microsoft Azure Sentinel 中的事件响应。新建指标
SOAR 威胁分析 – 扫描 OneDrive 中的文件Microsoft OneDrive从 OneDrive 检索文件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并在 Microsoft Azure Sentinel 中支持事件响应。新建指标
SOAR 威胁分析 – 扫描 Outlook 附件中的文件Microsoft Outlook下载 Outlook 电子邮件附件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并支持 Microsoft Azure Sentinel 中的事件响应。新建指标
  • 工作流示例
  • Studio Web 模板

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新