Configurar MISP pesquisas de detecções
Configure o Now Platform para fazer pesquisas de detecções para observáveis na instância MISP. Com essas informações, você pode determinar com que frequência as ameaças ocorrem.
Antes de Iniciar
- Revise MISP função e permissões do usuário que são necessários para usar os MISP recursos bidirecionais.
- Função necessária: sn_si.admin, sn_ti.admin
Por Que e Quando Desempenhar Esta Tarefa
O fluxo de trabalho Integração de Operações de segurança - Pesquisa de detecções executa as pesquisas de detecções. Este fluxo de trabalho aceita uma lista de observáveis, encontra capacidades de implementação, cria as consultas baseadas nas configurações de pesquisa de detecções e executa as pesquisas baseadas no fluxo de trabalho configurado.
O MISP integration for Security Operations fornece um perfil de pesquisa de detecções do sistema de base que permite configurar pesquisas de detecções automáticas. Com este perfil, você pode acessar as informações de detecções de observáveis relacionadas de uma organização e também ver as detecções externas de outras organizações.