옵저버블은 보안 인시던트에 의해 자동으로 생성되고 애플리케이션에서 스캔됩니다. 조회 결과는 보안 인시던트 기록 하단의 위협 조회 결과 탭에 표시됩니다.
시작하기 전에
필요한 역할: sn_si.analyst
프로시저
작업 중인 보안 인시던트 양식을 열고 조회가 성공적으로 실행되었는지 확인합니다.
애플리케이션이 구성되면 인시던트 생성 시 워크플로우가 자동으로 시작됩니다. 그러면 조회의 실행 및 완료 상태가 보안 인시던트 기록의 작업 메모에 표시됩니다.
자세한 내용과 조회가 성공적으로 실행되었는지 확인할 수 없는 경우 진행 방법에 대한 작업 메모를 검토합니다.
보안 인시던트의 맨 아래로 이동하여 모든 관련 목록 표시 관련 링크를 클릭합니다.
주:
다음 단계의 그림은 시스템 설정에서 활성화된 탭 양식 설정으로 표시되어 있습니다. 탭 양식이 표시되지 않으면 배너 프레임의 오른쪽 상단에서 설정 톱니바퀴 아이콘을 클릭합니다. 표시되는 시스템 설정 대화 상자에서 양식을 클릭하고 탭 양식 및 양식 사용이 선택되어 있는지 확인합니다.
보안 인시던트 기록 하단의 위협 조회 결과 탭에 조회 결과가 표시됩니다.
Finding 열에는 악성으로 확인되지 않은 레코드에 대해 Unknown(알 수 없음)이 표시됩니다. 악성과 일치하는 결과의 경우 결과 열에 악성이 표시됩니다.
옵저버블 열에서 옵저버블을 클릭하여 기록을 열고 추가 정보를 표시합니다.
옵저버블 기록에서 악성과 일치하는 조회의 경우 찾기 필드에 악성이 표시됩니다. 옵저버블에는 이를 악성으로 발견한 소스(이 경우에는 애플리케이션)로 태그가 지정 위협 인텔리전스 됩니다 PhishTank .
원시 데이터를 보려면 보안 인시던트로 다시 이동하여 옵저버블 옆에 있는 파란색 정보 아이콘을 클릭합니다.
표시되는 창에서 Open Record(기록 열기)를 클릭합니다.
API에서 생성한 링크와 결과와 함께 표시되는 찾기 필드입니다.
위협 조회 결과 탭 아래에 결과가 표시되지 않으면 옵저버블이 통합에서 조회를 지원하는 유형인지 확인합니다.