Konfigurieren Sie MISP Sichtungssuchen
Konfigurieren Sie Now Platform, um Sichtungssuchen nach erkennbaren Elementen in der Instanz MISP durchzuführen. Mit diesen Informationen können Sie bestimmen, wie häufig Bedrohungen auftreten.
Vorbereitungen
- Überprüfung des folgenden Elements: MISP Anwenderrolle und Berechtigungen die für die Verwendung der bidirektionalen MISP -Funktionen erforderlich sind.
- Erforderliche Rolle: sn_si.admin, sn_ti.admin
Warum und wann dieser Vorgang ausgeführt wird
Der Workflow „Security Operations Integration - Sichtungssuche“ führt die Sichtungssuchen aus. Dieser Workflow akzeptiert eine Liste von erkennbaren Elementen, sucht nach implementierenden Fähigkeiten, erstellt die Abfragen, die auf den Sichtungssuchkonfigurationen basieren, und führt die Suchen aus, die auf dem konfigurierten Workflow basieren.
MISP integration for Security Operations stellt ein Sichtungssuchprofil für das Basissystem bereit, mit dem Sie automatische Sichtungssuchen konfigurieren können. Mit diesem Profil können Sie auf die zugehörigen Sichtungsinformationen für erkennbare Elemente einer Organisation zugreifen und auch die externen Sichtungen anderer Organisationen anzeigen.