Espaço SIR Registros relacionados
Esta seção consiste nos itens das listas relacionadas que são agrupados em seções, como observáveis associados e itens de configuração.
Os grupos relacionados a seguir listam os grupos que estão disponíveis como parte do sistema de base. Você pode modificar esses grupos ou criar grupos na aplicação e suas respectivas ações.
| Lista relacionada | Item agrupado |
|---|---|
| Impacto nos negócios |
|
| Inteligência sobre ameaça |
|
| Phishing |
|
| Incidentes de segurança relacionados |
|
| Registro de ANS | ANS de tarefas |
| Eventos/alertas de origem | Eventos ou alertas de origem são a lista relacionada habilitada para integração SIEM, como E-mail de origem, LogRhythm Drill Down Logs, LogRhythm Events, Ofensão agregada do IBM QRadar e assim por diante. Nota: Esta lista depende completamente da integração que você tem em sua instância. Para exibir a lista relacionada de integração SIEM relevante, você deve instalar a versão mais recente. |
| Pesquisa de Vistas |
|
| Aprimoramento de Observável |
|
| Detecção e resposta de endpoint (EDR |
|
Configurar Lista relacionada de incidentes de segurança
Você pode adicionar novas listas relacionadas ou novos grupos de listas relacionadas e modificar grupos existentes ou listas relacionadas que aparecem em Espaço SIR.
Antes de Iniciar
A lista relacionada de incidentes de segurança é agrupada e exibida como itens da lista relacionada ao grupo no Registros relacionados no espaço.
Função necessária: sn_si.admin
Procedimento
Configurar Lista relacionada de tarefa de resposta
Use esta seção para configurar as novas listas relacionadas de tarefas de resposta que aparecem na aplicação Resposta de incidentes de segurança.