Utilisation des paramètres de recherche de perception

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Vous pouvez utiliser des paramètres de recherche de perception qui définissent des requêtes plus complexes, qui incluent la logique et d’autres opérateurs pris en charge par le magasin de journaux spécifié.

    Afficher les paramètres de recherche de perception

    Rôle requis : sn_sec_tisc.admin

    Pour afficher les paramètres de recherche de perception, procédez comme suit :
    1. Accédez à la Espaces de travail > Threat Intelligence Security Center > Intégrations.
    2. Sur la page Intégrations, accédez à Intégrations de l'enrichissement > Recherche de perception.
    3. Recherchez l’intégration pour laquelle vous souhaitez afficher la configuration de recherche de perceptions, puis cliquez sur Modifier.
    4. Sélectionnez l’onglet Configurations de recherche de perceptions .

      Vous pouvez afficher la liste des configurations de recherche de perception.

    5. Cliquez sur la configuration de recherche de perception requise pour afficher les détails de la configuration.

      Onglet Paramètres de recherche de perception

    6. Sélectionnez l’onglet Paramètres de recherche de perceptions .

      Vous pouvez afficher la liste des paramètres de recherche de perception.

    7. Cliquez sur le paramètre de recherche de perception requis pour afficher les détails du paramètre.
    8. Vous pouvez également effectuer les actions suivantes dans l’onglet Paramètres de recherche de perception :
      1. Pour actualiser la liste des paramètres de recherche de perception, cliquez sur l’icône de l’option Actualiser .
      2. Pour effectuer une action de liste sur les paramètres de recherche de perception, cliquez sur l’icône Actions de liste.

        Modifier les colonnes : vous pouvez utiliser cette action pour ajouter ou supprimer des colonnes existantes et modifier l’ordre en fonction de vos besoins.

      3. Pour filtrer les paramètres de recherche de perception en fonction des conditions, cliquez sur l’icône du panneau Filtre .

        La valeur 1 indique qu’une condition est utilisée pour le filtrage.

    Créer un paramètre de recherche de perceptions

    Exemple de génération de requête
    Configured Query: ${Observable}​
    
    Observables Substitutes for Sightings search: Obs1 , Obs2​
    
    Query: {Before each Value}Obs1{After each Value}{Between each value}{Before each Value}Obs2{After each Value}​
    
    ​
    
    Let observables are: 172.32.31.41 & 192.168.10.12​
    
    Query Formed with below configuration will be: “ip_address = 172.32.31.41 OR ip_address = 192.168.10.12”
    Pour créer un paramètre de recherche de perception, procédez comme suit :
    1. Accédez à la Espaces de travail > Threat Intelligence Security Center > Intégrations.
    2. Sur la page Intégrations, accédez à Intégrations de l'enrichissement > Recherche de perception.
    3. Recherchez l’intégration pour laquelle vous souhaitez afficher la configuration de recherche de perceptions, puis cliquez sur Modifier.
    4. Sélectionnez l’onglet Configurations de recherche de perceptions .

      Vous pouvez afficher la liste des configurations de recherche de perception.

    5. Cliquez sur la configuration de recherche de perception requise pour afficher les détails de la configuration.
    6. Sélectionnez l’onglet Paramètres de recherche de perceptions .

      Vous pouvez afficher la liste des paramètres de recherche de perception.

    7. Pour créer un paramètre de recherche de perception, cliquez sur Nouveau.

      Créer un paramètre de recherche de perception

    8. Renseignez les champs du formulaire.
      Tableau 1. Créer un paramètre de recherche de perception
      Champ Description
      Après chaque valeur Paramètre de recherche de perception après chaque observable lorsque la requête de recherche est générée.
      Entre chaque valeur Paramètre de recherche de perception entre chaque observable lorsque la requête de recherche est générée. Par exemple, OU.
      Avant chaque valeur Paramètre de recherche de perception avant chaque observable lorsque la requête de recherche est générée.
      Configuration Détails de configuration du paramètre de recherche.
      Type d'observable Définit le type de catégorie de l’observable.
      Variable de substitution Spécifie le nom de la variable qui est remplacée par une valeur observable.
    9. Cliquez sur Enregistrer.