Rollup der Suchinformationen über die Aktivität „Security Incident“.

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Die Aktivität „ Suchinformationen zu Security Incident aufrollen“ kann mit jedem Workflow verwendet werden, um Informationen aus einer Bedrohungssuche zu sammeln und eine Zusammenfassung des Inhalts sowie die ID des ursprünglichen Security Incidents in Arbeitsnotizen zur Aufgabe auszugeben.

    Ergebnisse

    Mögliche Ergebnisse für diese Aktivität sind:

    Tabelle : 1. Ergebnisse
    Ergebnis Beschreibung
    Erfolg Zusammenfassung des Suchberichts für Security Incident zusammengefasst.
    Fehler Ursprungsaufgabe und Suchzusammenfassungsbericht sind leer.
    Tabelle : 2. Eingabevariablen
    Variable Beschreibung
    scanID[Zeichenfolge] Suchbezeichner.

    Ausgabevariablen

    Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktivitäten verwendet werden können.

    Tabelle : 3. Ausgabevariablen
    Variable Beschreibung
    siId[Zeichenfolge] Bezeichner des Security Incidents.
    Antwort [Zeichenfolge] Zusammenfassung der Suchergebnisse, einschließlich IoC-Wert, Ergebnis, Fehlergrund, Suchreferenz usw.