Espaço SIR Registros relacionados
Esta seção consiste nos itens de listas relacionadas que são agrupados em seções, como observáveis associados e itens de configuração.
Os grupos relacionados a seguir listam os grupos que estão disponíveis como parte do sistema base. Você pode modificar esses grupos ou criar grupos na aplicação e suas respectivas ações.
| Lista relacionada | Item agrupado |
|---|---|
| Impacto nos negócios |
|
| Inteligência sobre ameaça |
|
| Phishing |
|
| Incidentes de segurança relacionados |
|
| Registro de ANS | ANS de tarefas |
| Eventos/alertas de origem | Os eventos ou alertas de origem são a lista relacionada habilitada para integração SIEM, como E-mail de origem, logs de detalhamento da LogRhythm, eventos da LogRhythm, ofensa agregada do IBM QRadar e assim por diante. Nota: Esta lista depende completamente da integração que você tem em sua instância. Para exibir a lista relacionada de integração SIEM relevante, você deve instalar a versão mais recente. |
| Pesquisa de Vistas |
|
| Aprimoramento de Observável |
|
| Detecção e resposta de endpoint (EDR) |
|
Configure a lista relacionada a incidentes de segurança
Você pode adicionar novas listas relacionadas ou novos grupos de listas relacionadas e modificar grupos existentes ou listas relacionadas que aparecem no Espaço SIR.
Antes de Iniciar
A lista relacionada ao incidente de segurança é agrupada e exibida como itens da lista relacionada ao grupo no Registros relacionados no espaço.
Função necessária: sn_si.admin
Procedimento
Configure a lista relacionada à tarefa de resposta
Use esta seção para configurar as novas listas relacionadas de tarefas de resposta que aparecem na aplicação Resposta a incidentes de segurança.