Konfigurieren Sie MISP Sichtungssuchen
Konfigurieren Sie Now Platform, um Sichtungssuchen nach erkennbaren Elementen in der Instanz MISP durchzuführen. Mit diesen Informationen können Sie bestimmen, wie oft Bedrohungen auftreten.
Vorbereitungen
- Überprüfen Sie die MISP Benutzerrolle und Berechtigungen , die für die Verwendung der bidirektionalen Funktionen von MISP erforderlich sind.
- Erforderliche Rolle: sn_si.admin, sn_ti.admin
Warum und wann dieser Vorgang ausgeführt wird
Der Workflow „Security Operations Integration - Sichtungssuche“ führt die Sichtungssuchen aus. Dieser Workflow akzeptiert eine Liste von erkennbaren Elementen, sucht nach Implementierungsfähigkeiten, erstellt die Abfragen, die auf den Sichtungssuchkonfigurationen basieren, und führt die Suchvorgänge aus, die auf dem konfigurierten Workflow basieren.
MISP integration for Security Operations bietet ein Basissystem-Sichtungssuchprofil, mit dem Sie automatische Sichtungssuchen konfigurieren können. Mit diesem Profil können Sie auf die zugehörigen Sichtungsinformationen für erkennbare Elemente einer Organisation zugreifen und auch die externen Sichtungen anderer Organisationen anzeigen.