Configure a Pesquisa de detecções
Configure a integração de pesquisa de detecções para pesquisar nos logs da sua organização um ou mais observáveis para determinar quantas vezes cada observável aparece, dentro de um intervalo de datas especificado ou número de dias.
Antes de Iniciar
Importante:
As integrações de aprimoramento serão exibidas somente se pelo menos uma integração de aprimoramento estiver instalada e ativa.
. Central de segurança de inteligência contra ameaças Compatível com a Pesquisa de detecções somente para as seguintes integrações:
- Splunk Pesquisa
- Elasticsearch
Função necessária: sn_sec_tisc.admin
Nota:
A seção Pesquisa de detecções lista as integrações do tipo Pesquisa de detecções. Cada integração configurada aparece como um cartão, que você pode habilitar ou desabilitar.