Adicione IOCs e observáveis a um caso existente

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Você pode adicionar IOCs e observáveis a casos existentes. Depois que os incidentes de segurança forem adicionados aos casos, você poderá usar Gestão de casos de segurança para analisar os dados.

    Antes de Iniciar

    . Inteligência contra ameaças o plug-in deve ser ativado para usar Gestão de casos de segurança.

    Função necessária: sn_ti.case_user_write

    Procedimento

    1. Navegue até os artefatos (IOCs ou observáveis) que você deseja adicionar aos casos existentes.
      • Para adicionar IOCs a um ou mais casos, navegue até Inteligência contra ameaças > Repositório LOC > Indicadores.
      • Para adicionar observáveis a um ou mais casos, navegue até Inteligência contra ameaças > Repositório LOC > Observáveis.
    2. Na lista, selecione os registros de artefato que você deseja adicionar aos casos existentes.
      Nota:
      Se você selecionar vários casos, os IOCs ou observáveis selecionados serão adicionados a cada um dos casos selecionados.
    3. Em Ações nos itens selecionados lista suspensa, selecione Adicionar ao Caso de segurança .
      . Adicionar ao Caso de segurança a caixa de diálogo é aberta. Se você já tiver casos atribuídos a você, eles serão exibidos na lista.
    4. Selecione os casos aos quais você deseja adicionar os IOCs ou observáveis selecionados.
      Adicione um observável a um caso existente
    5. Clique em Adicionar.
      Uma mensagem indica que os registros selecionados foram adicionados aos casos, junto com um link para os casos em Gestão de casos de segurança.