Skip to main content
NetApp Ransomware Resilience
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

整合 SOAR 劇本以實現 NetApp Ransomware Resilience

貢獻者 netapp-ahibbard

NetApp Ransomware Resilience 提供安全協調、自動化和回應(SOAR)劇本,讓您能夠自動執行威脅回應等任務。

Ransomware Resilience 手冊提供以下功能:

  • 建立磁碟區的快照

  • 利用威脅情報豐富 IP 位址

  • 豐富給定代理程式和系統的儲存資訊

  • 將磁碟區離線以進行事件回應

  • 測試連線能力

  • 檢閱擴充工作的狀態

劇本

Ransomware Resilience 提供適用於 Microsoft Sentinel 和 Splunk 的 playbook。請查看對應的 GitHub 頁面以了解設定詳情。

註 對於 Splunk Cloud、您必須執行平台版本 7.0、7.1、7.2、8.0 或 8.4。如需詳細資訊、請參閱 "Splunkbase"