Workflow de recherche de menaces - Intégration des opérations de sécurité

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Le workflow d’aptitude Intégration des opérations de sécurité - Recherche de menace accède aux implémentations de recherche de menaces disponibles et exécute les workflows d’implémentation associés à chacune d’entre elles pour effectuer des recherches de menaces sur les observables sélectionnés.

    Avant de commencer

    Rôle requis : sn_ti.write

    Pourquoi et quand exécuter cette tâche

    Ce workflow peut être déclenché de cette manière.
    • en sélectionnant un ou plusieurs observables dans la liste Observables et en sélectionnant Exécuter une recherche de menace dans la liste de choix Actions sur les lignes sélectionnées .
    • en ouvrant un enregistrement d’observable et en cliquant sur le lien connexe Exécuter la recherche de menace .
    • À partir de la liste connexe Observables dans un incident de sécurité.

    Chaque méthode vous permet ensuite de spécifier les implémentations de recherche à utiliser pour analyser les observables sélectionnés. Les workflows d’implémentation associés sont exécutés pour effectuer les recherches.

    Figure 1. Recherche de menace
    Security Operations Integration - Recherche de menace

    Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Workflows d’intégration et activités d’orchestration courants pour Opérations de sécurité.