Workflow „Security Operations – Host isolieren“.

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Der Workflow „Security Operations – Host isolieren“ ist ein allgemeiner Workflow, der unabhängig von Integrationen ist. Es verwendet die konfigurierten Abfragen, um nach einer Reihe von Configuration Items zu suchen. Verwenden Sie sie, um eine -Integration zu erfüllen, z. B. Carbon Black.

    Vorbereitungen

    Erforderliche Rolle: sn_si.analyst

    Warum und wann dieser Vorgang ausgeführt wird

    Dieser Workflow wird über die Registerkarte Konfigurationselemente in einer zugehörigen Liste für Security Incidents ausgelöst.

    Spezifische Aktivitäten für diesen Workflow werden hier beschrieben. Weitere Informationen zu anderen Aktivitäten finden Sie unter Workflows bei der Integration von Common Security Operations und Orchestration-Aktivitäten.