Übermitteln Sie den Security Incident an ZscalerURL-Kategorieliste

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Übermitteln Sie Einträge direkt für erkennbare Elemente, die keinem bestimmten zugeordnet sind Now PlatformSecurity Incident-Datensatz, damit sich erkennbare Elemente in den entsprechenden Allow- oder Deny-Listen befinden.

    Vorbereitungen

    Erforderliche Rolle: sn_si.admin

    Warum und wann dieser Vorgang ausgeführt wird

    Sie können der URL-Kategorieliste auch erkennbare Elemente direkt aus dem Datensatz des erkennbaren Elements hinzufügen.

    Prozedur

    1. Navigieren zu Alle > Zscaler-Integration > Einträge in Liste der Zscaler-URL-Kategorienan.
    2. Klicken Sie auf Neu.
    3. Füllen Sie im Formular die Felder aus.
      Tabelle : 1. Zscaler Formular „URL-Kategorielisten-Einträge“
      Feld Beschreibung
      Eingabewert Name des erkennbaren Elements.

      Wenn ein übereinstimmendes erkennbares Element gefunden wird, wird der Rest des Formulars automatisch ausgefüllt.

      Wenn kein übereinstimmendes erkennbares Element gefunden wird, müssen Sie die restlichen Informationen manuell eingeben.

      Erkennbares Element Wert (z. B. IP-Adresse oder Hash), der dem erkennbaren Element zugeordnet ist.
      Erkennbarer Typ Klassifizierung erkennbarer Elemente, z. B. eine IP-Adresse oder ein Datei-Hash.
      Liste der URL-Kategorien URL-Kategorie. Wenn eine Organisation beispielsweise example.com für Office 365-Services verwendet, dann ZscalerKategorisiert example.com als Professional Services und Office 365.
      Quelle Name des Servers. Sie können nur die zuvor konfigurierten anzeigen ZscalerServer aus der URL-Kategorieliste.
      Incident-Anzahl Anzahl der Incidents, in denen dieses erkennbare Element angezeigt wird. Dieser Wert wird automatisch aktualisiert, wenn das erkennbare Element manuell oder über einen Workflow einem anderen Incident hinzugefügt wird.
      Aktiv Indikator, dass die URL-Kategorieliste aktiv ist.
      Status Status, wenn das erkennbare Element genehmigt oder abgelehnt wurde.
      Ablaufzeitraum (in Tagen)

      Ablaufzeitraum der URL-Kategorieliste. 0 (standardmäßig) gibt an, dass der URL-Kategorielisteneintrag nie abläuft.

      Durch Ändern dieses Werts ist jedes erkennbare Element, das Sie dieser URL-Kategorie hinzufügen, für die von Ihnen eingegebene Anzahl von Tagen aktiv. Sie können einen Mindestwert von 1 eingeben.

      Wenn Sie beispielsweise den Ablaufzeitraum auf 30 Tage festlegen, werden die Einträge nach 30 Tagen aus der Kategorieliste entfernt.

      Hinweis:
      Wenn Sie den standardmäßigen Ablaufzeitraum des URL-Kategorielisteneintrags ändern, wird eine Warnung angezeigt, dass der Zeitraum vom Zeitraum abweicht, der in der ausgewählten URL-Kategorieliste konfiguriert ist.
      Zusätzliche Information Feld, in dem Sie weitere Details zum erkennbaren Element hinzufügen können.
    4. Klicken Sie auf Absenden.