Rollup der Suchinformationen über die Aktivität „Security Incident“.
Die Aktivität „ Suchinformationen zu Security Incident aufrollen“ kann mit jedem Workflow verwendet werden, um Informationen aus einer Bedrohungssuche zu sammeln und eine Zusammenfassung des Inhalts sowie die ID des ursprünglichen Security Incidents in Arbeitsnotizen zur Aufgabe auszugeben.
Ergebnisse
Mögliche Ergebnisse für diese Aktivität sind:
| Ergebnis | Beschreibung |
|---|---|
| Erfolg | Zusammenfassung des Suchberichts für Security Incident zusammengefasst. |
| Fehler | Ursprungsaufgabe und Suchzusammenfassungsbericht sind leer. |
| Variable | Beschreibung |
|---|---|
| scanID[Zeichenfolge] | Suchbezeichner. |
Ausgabevariablen
Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktivitäten verwendet werden können.
| Variable | Beschreibung |
|---|---|
| siId[Zeichenfolge] | Bezeichner des Security Incidents. |
| Antwort [Zeichenfolge] | Zusammenfassung der Suchergebnisse, einschließlich IoC-Wert, Ergebnis, Fehlergrund, Suchreferenz usw. |