Security Operations - McAfee ESM 관찰 검색 워크플로우
Security Operations - McAfee ESM Sightings Search 워크플로는 Security Operations Integration - Sightings Search 워크플로에 의해 시작된 Splunk 통합에 대한 구현입니다.
시작하기 전에
필요한 역할: sn_si_analyst
이 태스크 정보
워크플로우 프로세스 활동은 다음과 같습니다.그림 1. McAfee ESM 관찰 검색
- 실행 추적 - 활동 시작
- McAfee 구성 활동 수집
- 역량 실행 추적 - 장애 활동
- McAfee ESM 이벤트 쿼리 활동
- MID Server가 실행 중인지 확인합니다.
- 지속적인 옵저버블 사이팅 활동 - 검색 결과를 배열로 반환합니다.
- 역량 실행 추적 - 활동 완료
이 워크플로와 관련된 활동은 여기에 설명되어 있습니다. 다른 활동에 대한 자세한 내용은 다음 문서를 참조하십시오 공통 통합 워크플로우 활동.