4.2.4. 보안 사고에 대한 보다 빠른 대응
자동화된 위협과 관련하여 즉각적인 위협 대응이 매우 중요합니다. 보안 팀은 사전 구축된 검증된 워크플로우를 실행하여 보안 문제를 즉시 포함하거나 방지하여 공격자에게 시간과 손상을 줄일 수 있는 자동화를 사용할 수 있습니다. 규칙에 따라 특정 이벤트를 기반으로 트리거할 워크플로우가 결정됩니다. 이벤트가 감지되면 자동화가 효과를 발휘하여 문제를 해결하거나 공격자 액세스를 방지, 격리 끝점 또는 보안 정책을 업데이트하여 향후 발생을 방지합니다. 예를 들어 악의적인 사용자가 애플리케이션에 액세스하려고 하면 이벤트 모니터링에서 F5 Advanced WAF에 지시하는 Ansible Rulebook을 트리거하여 악의적인 사용자를 차단하고 적법한 사용자의 애플리케이션 액세스를 계속 허용할 수 있습니다.