Recursos de experiência unificada e telas modais
A tabela a seguir descreve as capacidades e as telas aplicáveis.
| Recurso | Telas de estruturas de UX aplicáveis | Integrações compatíveis |
|---|---|---|
| Executar pesquisa de ameaças | Somente a Tela 1 - Selecionar implementações é aplicável. Não há entradas comuns ou entradas específicas de implementação aplicáveis para Executar pesquisa de ameaças. Portanto, somente a tela 1 é apresentada ao analista de segurança para selecionar uma ou mais implementações. Depois de selecionar as implementações, o analista de segurança poderá enviar a ação. |
|
| Executar Aprimoramento do observável | Somente a Tela 1 - Selecionar implementações é aplicável Não há entradas comuns ou entradas específicas de implementação aplicáveis para Executar aprimoramento de observável. Portanto, somente a tela 1 é apresentada ao analista de segurança para selecionar uma ou mais implementações. Depois de selecionar as implementações, o analista de segurança poderá enviar a ação. |
|
| Executar Pesquisa de detecções/Executar Pesquisa de detecções na web/Executar Pesquisa de detecções por e-mail | Tela 1 – Selecione implementações E Tela 2 – Entradas comuns são aplicáveis. A pesquisa de detecções usa a frequência de data e hora como entradas comuns em várias implementações do Splunk e outras integrações. Esta tela será apresentada ao analista de segurança para capturar frequências de data e hora. Para integrações que não exigem essas entradas, por exemplo FireEye HX, elas serão ignoradas. Depois de selecionar uma ou mais implementações e fornecer entradas comuns, o analista de segurança poderá enviar a ação. |
|
| Enviar para área restrita | Tela 1 – Selecionar implementações e Tela 3 – Entradas específicas da implementação são aplicáveis. Enviar para área restrita usa entradas diferentes para implementações diferentes. Não há entradas comuns para esta capacidade no momento. Por exemplo, quando o analista seleciona Verificação rápida do Crowdstrike Falcon X, Crowdstrike Falcon X Windows 64, Crowdstrike Falcon X Linux e Zscaler, as entradas variam. Crowdstrike Falcon X Verificação rápida e Zscaler não precisam de mais entradas de tempo de execução. Crowdstrike Falcon X Windows 64 usa entradas opcionais de tempo de execução que diferem do Crowdstrike Falcon X Linux. Portanto, eles podem ser fornecidos na tela 3 especificamente em relação a implementações individuais selecionadas, conforme aplicável. |
|
| Publicar na lista de observadores | Somente a Tela 1 - Selecionar implementações é aplicável. Não há entradas comuns ou entradas específicas de implementação aplicáveis para Publicar na Lista de observação . Portanto, somente a tela 1 é apresentada ao analista de segurança para selecionar uma ou mais implementações. Depois de selecionar as implementações, o analista de segurança poderá enviar a ação. |
Host do Crowdstrike Falcon |
| Permitir/bloquear solicitação | Somente a Tela 1 - Selecionar implementações é aplicável. Não há entradas comuns ou entradas específicas de implementação aplicáveis para Solicitação de permissão/bloqueio . Portanto, somente a tela 1 é apresentada ao analista de segurança para selecionar uma ou mais implementações. Depois de selecionar as implementações, o analista de segurança poderá enviar a ação. |
|
| Obter detalhes do host | Somente a Tela 1 - Selecionar implementações é aplicável. Não há entradas comuns ou entradas específicas de implementação aplicáveis para Obter detalhes do host. Portanto, somente a tela 1 é apresentada ao analista de segurança para selecionar uma ou mais implementações. Depois de selecionar as implementações, o analista de segurança poderá enviar a ação. |
|
| Obter arquivo | A tela 1 – Selecionar implementações e a tela 2 – Entradas comuns são aplicáveis. Obter arquivo usa o nome do arquivo, o caminho como entradas comuns. Depois de selecionar uma ou mais implementações e fornecer entradas comuns, o analista de segurança poderá enviar a ação. |
FireEye HX |
| Obter Estatísticas de Rede | Somente a Tela 1 - Selecionar implementações é aplicável. Não há entradas comuns ou entradas específicas de implementação aplicáveis para Obter estatísticas de rede. Portanto, somente a tela 1 é apresentada ao analista de segurança para selecionar uma ou mais implementações. Depois de selecionar as implementações, o analista de segurança poderá enviar a ação. |
|
| Obter Processos em Execução | Somente a Tela 1 - Selecionar implementações é aplicável. Não há entradas comuns ou entradas específicas de implementação aplicáveis para Obter processos em execução. Portanto, somente a tela 1 é apresentada ao analista de segurança para selecionar uma ou mais implementações. Depois de selecionar as implementações, o analista de segurança poderá enviar a ação. |
|
| Obter serviços em execução | Somente a Tela 1 - Selecionar implementações é aplicável. Não há entradas comuns ou entradas específicas de implementação aplicáveis para Obter serviços em execução. Assim, somente a tela 1 é apresentada ao analista para selecionar uma ou mais implementações. Depois de selecionar as implementações, o analista poderá enviar a ação. |
FireEye HX |
| Isolar host/Desisolar host | Tela 1 – Selecionar implementações e Tela 3 – Entradas específicas da implementação são aplicáveis. Isolar host/Desisolar host usa entradas diferentes para implementações diferentes. Não há entradas comuns para esta capacidade no momento. Por exemplo, quando o analista seleciona FireEye HX e Microsoft Defender para Endpoint, as entradas variam. O FireEye HX não precisa de entradas de tempo de execução. Por outro lado, o Microsoft Defender usa entradas como Tipo de isolamento e Comentários. Portanto, eles podem ser fornecidos na tela 3 especificamente em relação a implementações individuais selecionadas, conforme aplicável. |
|
| Executar ações adicionais | Tela 1 – Selecionar implementações e Tela 3 – Entradas específicas da implementação são aplicáveis. Executar ações adicionais O host usa entradas diferentes para implementações diferentes. Não há entradas comuns para esta capacidade no momento. Por exemplo, quando o analista seleciona Script de detalhes investigativos padrão FireEye HX, Aquisição de triagem FireEye HX e descarregamento de registro de informações do Crowdstrike Falcon, as entradas variam. O script de detalhes investigativos padrão do FireEye HX e a aquisição de triagem do FireEye HX consideram os comentários como a entrada que pode ser diferente para ambos. Crowdstrike Falcon Insight reg unload usa a subchave como entrada. Portanto, eles podem ser fornecidos na tela 3 especificamente em relação a implementações individuais selecionadas, conforme aplicável.
Nota: No momento, oferece suporte a apenas uma seleção de implementação. Nas versões futuras, a seleção múltipla de implementação será compatível. |
|