Intégration de Security Operations : flux de publication dans la liste de surveillance
Le flux Intégrations de Security Operations : publier dans la liste de surveillance est un flux de haut niveau indépendant des intégrations. Il ajoute des observables à la liste de surveillance des tiers qui prennent en charge l’aptitude. Utilisez-le pour réaliser une intégration.
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Ce flux est visible et s’exécute uniquement lorsqu’une intégration est disponible. Elle est déclenchée à partir de l’onglet Observables ou indicateurs associés lors d’un incident de sécurité.
Les activités spécifiques à ce flux sont décrites ici. Pour en savoir plus sur les autres activités, reportez-vous à la section Flux d’intégration et activités d’orchestration communs de Security Operations.