Sichtungssuche ausführen

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Führt die zugehörige Integration „Sichtungssuche ausführen“ durch.

    Vorbereitungen

    Erforderliche Rolle: sn_sec_tisc.admin

    Wählen Sie zum Ausführen dieser Aktion die Implementierung aus, und fügen Sie allgemeine Laufzeiteingaben hinzu, die für alle ausgewählten Implementierungen gelten.

    Prozedur

    1. Navigieren zu Arbeitsbereiche > Threat Intelligence-Sicherheitszentruman.
    2. Klicken Sie auf das Symbol „Workbench für Bedrohungsanalysten“.
    3. Gehe zu Erkennbare Elemente > Alle erkennbaren Elementean.
    4. Öffnen Sie einen beliebigen erkennbaren Datensatz.
    5. Klicken Sie auf Sichtungssuche ausführen.
      Der modale Bildschirm „Sichtungssuche – Implementierungen auswählen“ wird angezeigt.
      Hinweis:
      Mit Sichtungssuche ausführen werden Threat Intelligence-Suchen durchgeführt, um zu bestimmen, ob die erkennbaren Elemente bekannten Bedrohungen zugeordnet sind.
    6. Wählen Sie die erforderliche(n) Implementierung(en) aus der Liste aus.
      Sichtungssuche ausführen
    7. Klicken Sie auf Next (Weiter).
    8. Wählen Sie den allgemeinen Laufzeit-Eingabewert aus, z. B. Select Date/Time-Häufigkeit (Datum/Uhrzeit-Häufigkeit auswählen) und Anzahl der Stunden.
      Sichtungssuche ausführen – Allgemeine Eingaben
    9. Klicken Sie auf Absenden.
      Die ausgewählte Ergänzungsaktion wird ausgeführt, und es wird eine Informationsmeldung angezeigt, dass die Ausführung von „ Sichtungssuche ausführen“ gestartet wurde.
      Hinweis:
      • Sobald die Ausführung initiiert oder abgeschlossen ist, wird im Aktivitätenstrom der Formularansicht eine Arbeitsnotiz veröffentlicht.
      • Die aus dem SIR-Arbeitsbereich übertragenen Ergänzungsergebnisse finden Sie auf der Registerkarte Ergänzungsergebnisse der entsprechenden Detailseite für erkennbare Elemente im TISC -Arbeitsbereich.
      • Die aus dem SIR-Arbeitsbereich übertragenen Ergänzungsergebnisse können anhand des Felds Quelle der Ergänzungsergebnistabelle identifiziert werden.