Security Operations allgemeine Funktionalität
Immer wenn eines der Plugins für die Hauptanwendungen von Security Operations (Security Incident Response, Vulnerability Response, Threat Intelligenceoder Configuration Compliance) aktiviert wird, wird das Plugin Security Support Common aktiviert. Dieses Plugin lädt verschiedene Module, die Funktionen bereitstellen, die allen Security Operations -Anwendungen gemeinsam sind.
Security Operations-Module
| Funktion | Beschreibung |
|---|---|
| Referenzen zur Integration mit Security Operations, Threat Intelligence-Integrationen, Vulnerability Response-Integrationen | Mehrere Integrationen sind in den Security Operations -Anwendungen enthalten (Security Incident Response, Threat Intelligenceund Vulnerability Response). Dieser Abschnitt enthält Anweisungen zum Aktivieren der Plugins und zum Konfigurieren von ServiceNow und Integrationen von Drittanbietern. Außerdem sind einige grundlegende Richtlinien für die Entwicklung eigener Integrationen sowie Details zu bestimmten Integrationen enthalten, die im Basissystem enthalten sind. |
| Security Operations E-Mail-Verarbeitung | Sie können die Integration von Informationen aus externen Erkennungssystemen einrichten, Granularität bei der Verarbeitung von Datensätzen zu Sicherheitsvorgängen bereitstellen, nicht abgeglichene E-Mails behandeln und die Duplizierung von Datensätzen mit E-Mail-Verarbeitungverhindern. |
| Gruppen |
|
| Sicherheits-Tags | Tags: Sicherheits-Tag-Regeln bieten Filterung für den Zugriff auf Sicherheits-Tags. |
| Workflows |
|
| Dienstprogramme |
|
| CMDB | CI-Bezeichnerregeln: CI-Bezeichner sind Regeln, die zum Suchen eines Konfigurationselements (CI) in der CMDB verwendet werden, das übereinstimmende Informationen aus einer Drittanbieterintegration enthält. Diese Regeln definieren die Felder, die übereinstimmende Daten enthalten, und die Rangfolge, nach der sie ausgewertet werden. Der niedrigste Wert für die Reihenfolge wird zuerst ausgewertet. |