Intégration de Security Operations : flux de publication dans la liste de surveillance

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Le flux Intégrations de Security Operations : publier dans la liste de surveillance est un flux de haut niveau indépendant des intégrations. Il ajoute des observables à la liste de surveillance des tiers qui prennent en charge l’aptitude. Utilisez-le pour réaliser une intégration.

    Avant de commencer

    Rôle requis : sn_si.analyst

    Pourquoi et quand exécuter cette tâche

    Ce flux est visible et s’exécute uniquement lorsqu’une intégration est disponible. Elle est déclenchée à partir de l’onglet Observables ou indicateurs associés lors d’un incident de sécurité.

    Figure 1. Publier dans la liste de surveillance
    Intégration de Security Operations : flux d’aptitude Publier dans la liste de surveillance

    Les activités spécifiques à ce flux sont décrites ici. Pour en savoir plus sur les autres activités, reportez-vous à la section Flux d’intégration et activités d’orchestration communs de Security Operations.