Senden Sie erkennbare Elemente an TISC
Mit dieser Funktion kann der Sicherheitsanalyst die Daten erkennbarer Elemente von SIR an TISC übertragen. Mit dem TISC-Kontext können Sie überprüfen, ob die erkennbaren Elemente in TISC vorhanden sind. Wenn nicht, kann der Sicherheitsanalysten die Daten bei Bedarf veröffentlichen.
Vorbereitungen
Erforderliche Rolle: sn_si.Analyst
Prozedur
-
Navigieren Sie zu Zugehörige Datensätze Registerkarte im SIR-Arbeitsbereich, um die Aktion „TISC-Integrationsfähigkeit“ auszuführen.
Hinweis:
- Sie können auch zu navigieren Untersuchung Und navigieren Sie zu Einstiegspunktlisten Abschnitt, der auf der linken Seite der Seite angezeigt wird, und wählen Sie aus Zugeordnete Erkennbare Elemente Zum Durchführen des Push-Vorgangs.
- Auf Untersuchung Klicken Sie auf die Registerkarte Zeigen Sie Zugehörige Informationen An Zum Anzeigen aller zugehörigen Bedrohungssuche-, Sichtungssuche- und Ergänzungsdaten für das ausgewählte erkennbare Element. Weitere Informationen finden Sie unter Untersuchungs-Canvas Erkunden.
- Wählen Sie beispielsweise aus Bedrohungsinformationen > Zugehörige erkennbare Elemente Um den Push-Vorgang auszuführen und die Daten manuell in TISC zu verschieben.
-
Wählen Sie mindestens einen Datensatz für erkennbare Elemente aus, der ausgeführt werden soll Erkennbares Element an TISC senden Vorgang zum Verschieben der Daten.
-
Klicken Sie Auf Erkennbares Element an TISC senden .
Hinweis:
- Wenn das ausgewählte erkennbare Element nicht in TISC vorhanden ist, wird zuerst das erkennbare Element als Quelle des erkennbaren Elements erstellt, und sobald das erkennbare Quellelement einen TISC-Datensatz erstellt, wird der Datensatz des erkennbaren Elements automatisch dem neu erstellten erkennbaren Element zugeordnet.
- Sobald der Push-Vorgang für erkennbares Element ausgeführt wurde, wird eine Informationsnachricht angezeigt, die angezeigt wird Erkennbares Element 0.0.0.0 wurde erfolgreich an TISC übertragen. Es kann einige Zeit dauern, bis die Konvertierung in die TISC-Kontextregisterkarte widergespiegelt wird .
-
Wählen Sie Aus TISC-Kontext .
Hinweis::
- Sie sehen jetzt das erkennbare Element, das von der SIR-Anwendung an TISC übertragen wird.
- In einem manuellen Push-Vorgang : Die Daten erkennbarer Elemente können nur übertragen werden, wenn sie mit den Security Incidents verknüpft sind. Sobald das erkennbare Element von SIR übertragen wurde, können diese Daten anhand von Quellen identifiziert werden, die Verweise auf Security Incidents enthalten, die mit dem erkennbaren Element verknüpft sind.
- In einem automatischen Push-Vorgang : Das erkennbare Element oder die Ergänzungsdaten werden automatisch übertragen, wenn es einem Security Incident zugeordnet ist.
- TISC-Kontext Zeigt alle SIR-zugeordneten erkennbaren Elemente an, die auch in TISC vorhanden sind.
- Im TISC-Kontext können die SIR-Analysten alle TISC-Anreicherungsdaten anzeigen, einschließlich Bedrohungssuchen, Sichtungssuche und Anreicherungsergebnisse erkennbarer Elemente.
- Zeigen Sie Die Zugehörigen Informationen An Zeigt alle zugehörigen Ergänzungsdaten erkennbarer Elemente der ausgewählten erkennbaren Elemente an.
- Sie sehen jetzt das erkennbare Element, das von der SIR-Anwendung an TISC übertragen wird.
- Zeigen Sie die Ergebnisse an.