Fügen Sie einem vorhandenen Fall IoCs und erkennbare Elemente hinzu

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Sie können IoCs und erkennbare Elemente zu vorhandenen Fällen hinzufügen. Nachdem Security Incidents zu Fällen hinzugefügt wurden, können Sie verwenden Management von Sicherheitsfällen Um die Daten zu analysieren.

    Vorbereitungen

    Die Threat Intelligence Plugin muss zur Verwendung aktiviert sein Management von Sicherheitsfällen.

    Erforderliche Rolle: sn_ti.case_user_write

    Prozedur

    1. Navigieren Sie zu den Artefakten (IoCs oder erkennbare Elemente), die Sie vorhandenen Fällen hinzufügen möchten.
      • Um einem oder mehreren Fällen IoCs hinzuzufügen, navigieren Sie zu Threat Intelligence > IoC-Repository > Indikatorenan.
      • Um einem oder mehreren Fällen erkennbare Elemente hinzuzufügen, navigieren Sie zu Threat Intelligence > IoC-Repository > Erkennbare Elementean.
    2. Wählen Sie in der Liste die Artefaktdatensätze aus, die Sie vorhandenen Fällen hinzufügen möchten.
      Hinweis:
      Wenn Sie mehrere Fälle auswählen, werden die ausgewählten IoCs oder erkennbaren Elemente jedem der ausgewählten Fälle hinzugefügt.
    3. Von Aktionen für ausgewählte Elemente Dropdown-Liste auswählen Dem Sicherheitsfall hinzufügen .
      Die Dem Sicherheitsfall hinzufügen Dialogfeld wird geöffnet. Wenn Ihnen bereits Fälle zugewiesen sind, werden sie in der Liste angezeigt.
    4. Wählen Sie die Fälle aus, denen Sie die ausgewählten IoCs oder erkennbaren Elemente hinzufügen möchten.
      Fügen Sie einem vorhandenen Fall ein erkennbares Element hinzu
    5. Klicken Sie auf Hinzufügen.
      Eine Nachricht gibt an, dass die ausgewählten Datensätze den Fällen hinzugefügt wurden, zusammen mit einem Link zu den Fällen in Management von Sicherheitsfällen.