Arbeiten mit TISC-Kontext
Der TISC-Kontext erleichtert das Anzeigen von Threat Intelligence-Daten wie erkennbaren Elementen im Security Incident Response-Arbeitsbereich.
Dies hilft Sicherheitsanalysten, Security Incidents im Arbeitsbereich effektiver zu erkennen, zu untersuchen und darauf zu reagieren.
Mit dem TISC-Kontext im Arbeitsbereich „Reaktion auf Security Incidents“ können Sicherheitsanalysten Security Incidents oder erkennbare Elemente direkt aus dem Arbeitsbereich zu TISC-Fällen hinzufügen, auch die Ergänzungsergebnisse anzeigen und erkennbare Elemente anzeigen, die zugehörige Bedrohungsakteure, Angriffsmuster, Kampagnen usw. sind.
In diesem Abschnitt können Sie Folgendes tun:
- Ordnen Sie erkennbare Elemente einem TISC-Fall zu.
- Zeigen Sie Informationen zu zugehörigen erkennbaren Elementen an.
- Zeigen Sie die Ergänzungsergebnisse erkennbarer Elemente an.