Déployer les informations de recherche sur l’activité d’incident de sécurité

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • L’option Déployer les informations de recherche sur l’activité d’incident de sécurité peut être utilisée avec n’importe quel workflow pour recueillir des informations à partir d’une recherche de menaces et générer un résumé du contenu, ainsi que l’ID de l’incident de sécurité d’origine dans les notes de travail de la tâche.

    Résultats

    Les résultats possibles pour cette activité sont les suivants :

    Tableau 1. Résultats
    Résultat Description
    Réussite Résumé du rapport de recherche déployé jusqu’à l’incident de sécurité.
    Échec La tâche d’origine et le rapport de résumé de recherche sont vides.
    Tableau 2. Variables d'entrée
    Variable Description
    scanID[chaîne] Rechercher un identificateur.

    Variables de sortie

    Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités suivantes.

    Tableau 3. Variables de sortie
    Variable Description
    siId[chaîne] Identificateur d’incident de sécurité.
    Réponse [chaîne] Résumé des résultats de recherche, y compris : valeur IoC, résultat, motif de la défaillance, référence de recherche, etc.