Workflow de recherche de menaces - Intégration des opérations de sécurité
Le workflow d’aptitude Intégration des opérations de sécurité - Recherche de menace accède aux implémentations de recherche de menaces disponibles et exécute les workflows d’implémentation associés à chacune d’entre elles pour effectuer des recherches de menaces sur les observables sélectionnés.
Avant de commencer
Rôle requis : sn_ti.write
Pourquoi et quand exécuter cette tâche
- en sélectionnant un ou plusieurs observables dans la liste Observables et en sélectionnant Exécuter une recherche de menace dans la liste de choix Actions sur les lignes sélectionnées .
- en ouvrant un enregistrement d’observable et en cliquant sur le lien connexe Exécuter la recherche de menace .
- À partir de la liste connexe Observables dans un incident de sécurité.
Chaque méthode vous permet ensuite de spécifier les implémentations de recherche à utiliser pour analyser les observables sélectionnés. Les workflows d’implémentation associés sont exécutés pour effectuer les recherches.
Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Workflows d’intégration et activités d’orchestration courants pour Opérations de sécurité.
Les activités de processus du workflow comprennent :