Integração de Operações de segurança - Capacidade de aprimorar observável

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • A capacidade Aprimorar observável permite aprimorar observáveis com informações adicionais de várias fontes usando fluxos de implementação. Esta capacidade é usada durante as investigações de resposta do incidente para conter uma ameaça identificada.

    A capacidade Aprimorar observável tem um fluxo, Integração de Operações de segurança - Aprimorar fluxo de observável. Quando o fluxo de capacidade é executado, ele executa fluxos adicionais para as implementações ativadas. Você pode especificar uma implementação a ser usada para executar o enriquecimento nos observáveis selecionados ou pode executar o enriquecimento usando todas as implementações que correspondem aos tipos de observável compatíveis.

    Nota:
    Se não houver implementações disponíveis, as ações de capacidade não serão exibidas nos menus do produto.