Integração de Operações de segurança - Capacidade de pesquisa de ameaças

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • A capacidade Pesquisas de ameaças executa pesquisas de inteligência contra ameaças para determinar se um ou mais observáveis estão associados a ameaças de segurança conhecidas.

    A capacidade Pesquisas de ameaças tem um fluxo de trabalho, Integração de Operações de segurança - Fluxo de trabalho de pesquisa de ameaças. Quando o fluxo de trabalho de capacidade é executado, ele executa fluxos de trabalho adicionais para as implementações ativadas. Você pode especificar uma implementação a ser usada para executar uma pesquisa nos observáveis selecionados ou pode executar a pesquisa usando todas as implementações.

    Nota:
    Se não houver implementações disponíveis, as ações de capacidade não serão exibidas nos menus do produto.