Konfigurieren MISP Sichtungssuchen
Konfigurieren Sie ServiceNow AI Platform Um Sichtungssuchen nach erkennbaren Elementen in durchzuführen MISP Instanz. Mit diesen Informationen können Sie bestimmen, wie oft Bedrohungen auftreten.
Vorbereitungen
- Überprüfung des folgenden Elements: MISP Anwenderrolle und Berechtigungen Die für die Verwendung von erforderlich sind MISP bidirektionale Funktionen.
- Erforderliche Rolle: sn_si.admin, sn_ti.admin
Warum und wann dieser Vorgang ausgeführt wird
Die Integration von Security Operations – Sichtungssuche-Workflow Führt die Sichtungssuchen aus. Dieser Workflow akzeptiert eine Liste erkennbarer Elemente, findet alle Implementierungsfähigkeiten, erstellt die Abfragen, die auf den Sichtungssuchkonfigurationen basieren, und führt die Suchen aus, die auf dem konfigurierten Workflow basieren.
Die MISP integration for Security Operations Stellt ein Basissystem-Sichtungssuchprofil bereit, mit dem Sie automatische Sichtungssuchen konfigurieren können. Mit diesem Profil können Sie auf die zugehörigen Sichtungsinformationen erkennbarer Elemente einer Organisation zugreifen und auch die externen Sichtungen aus anderen Organisationen anzeigen.