TISC Exibição do formulário Objetos da biblioteca
. Central de segurança de inteligência contra ameaças a página inicial de objetos consiste nos seguintes recursos.
Use ou navegue até estas seções a seguir e saiba mais sobre cada SDOs em detalhes.
| Ordem | Menu/guia | Descrição |
|---|---|---|
| 1 | Guia Detalhes | Use esta seção para exibir ou editar os SDOs na exibição de formulário. |
| 2 | Registros de origem guia | Registros de origem contribuem para um registro agregado conforme exibido na exibição do formulário. Esses registros de origem são criados automaticamente a partir de feeds ou criados manualmente pelo usuário. |
| 3 | Guia Registros relacionados | Lista todos os registros relacionados associados ao SDO. |
| 4 | Gráfico de relacionamento guia | Representação visual dos objetos relacionados. |
| 5 | Inteligência interna guia | Lista os registros de inteligência interna dos objetos associados. |
| 6 | Resultados de aprimoramento guia | Lista as integrações de aprimoramento associadas aos objetos. |
| 7 | Faixa do formulário | Esta é uma seção somente leitura, que contém os campos principais, como Tipo, Confiança, Pontuação de ameaça, Número de vistas, Status e Tempo de expiração. |
| 8 | Ações de IU da faixa do formulário | Estas são as listas de controle de segurança que estão disponíveis para você clicar se for necessário adicioná-las à lista de permissões, removê-las da lista de permissões (lista de proibições) ou adicioná-las à lista de observação com base nos observáveis. Clique para:
Nota: As ações de formulário são aplicáveis somente a observáveis. |
| 9 | Ações de IU do formulário | As ações de IU de formulário disponíveis são:
|
| 10 | Menu contextual direito | Fornece acesso fácil aos controles rápidos, como anexos, anotações e assim por diante, com base nas tarefas associadas a esse objeto. Esta opção está disponível nas duas guias restantes para o analista de ameaças acessar sempre que necessário. O menu contextual fornece navegação fácil para:
|
| N/D | Pesquisar no Navegador | Use esta função de pesquisa para pesquisar vários objetos na biblioteca Threat Intel (TI). Por exemplo, você pode pesquisar todos os registros de observáveis no módulo da biblioteca de TI. |
| N/D | PESQUISE na Biblioteca Intel de ameaças | Use esta função de pesquisa para pesquisar os registros de origem em várias origens com base em seus critérios de pesquisa. Os resultados serão exibidos em separado Resultados da pesquisa guia. Por exemplo, para um endereço IP 104.227.137.35, se você precisar pesquisar os registros, inserindo 104.* A pesquisa restringirá os registros e exibirá os registros que contêm o endereço IP que começa com 104 no separado Resultados da pesquisa guia.
|