Eigenschaften des Sicherheitsanalysten-Arbeitsbereichs

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 3 Minuten Lesedauer
  • Diese Systemeigenschaften werden verwendet, um den Arbeitsbereich für Sicherheitsanalysten zu konfigurieren.

    Es gibt zwei Arten von Eigenschaften:
    • Eigenschaften, die normalerweise nicht geändert werden, z. B. sys_IDs und Produktschlüssel.
    • Eigenschaften, die nach Bedarf geändert werden, z. B. lange Abfrageintervalle und Anwenderoberflächenkonfigurationen.
    Hinweis:
    Die Eigenschaften des Sicherheitsanalysten-Arbeitsbereichs befinden sich an diesem Speicherort: Security Incident > Setup Des Analysten-Arbeitsbereichs > Eigenschaften Des Analysten-Arbeitsbereichsan.
    Tabelle : 1. Eigenschaften des Sicherheitsanalysten-Arbeitsbereichs
    Eigenschaftsname Beschreibung

    Felder, die standardmäßig im Antwortaufgabenbanner ausgeblendet sind.

    sn_App_secops_ui.Form.excluded_fields.response_Task

    • Typ: Zeichenfolge
    • Standardwert :
      • Nummer
      • Kurzbeschreibung
      • Kommentare
      • work_notes
      • comments_and_work_notes
      • Work_Notes_list
      • Automation_activity

    Felder, die standardmäßig im Incident-Banner ausgeblendet sind.

    sn_app_secops_ui.form.excluded_fields.incident

    • Typ: Zeichenfolge
    • Standardwert :
      • Nummer
      • Kurzbeschreibung
      • Kommentare
      • work_notes
      • comments_and_work_notes
      • Work_Notes_list
      • Automation_activity
      • Security_Tags

    Der Hintergrundfarbstil wird auf die hier aufgeführten Felder angewendet.

    sn_App_secops_ui.Form.color_coded_fields

    • Typ: Zeichenfolge
    • Standardwert :
      • Geschäftsrelevanz
      • impact
      • Priorität
      • risk_score
      • severity

    Bei „wahr“ haben Tabellen, die aus der Tabelle „sn_si_Task-Basisantwortaufgabe“ erweitert wurden, auch Zugriff auf E-Mail-Vorlagen, die für die Tabelle „Basisantwortaufgabe“ erstellt wurden.

    sn_App_secops_ui.extend.Base.response_Task.email_Templates

    • Typ: true | false
    • Standardwert: true

    Legt die Breite jedes Zusammenfassungsfelds in jedem Antwortaufgabenbanner fest.

    sn_App_secops_ui.Task_summary.Single_summary.width.response_Task

    • Typ: Ganzzahl
    • Standardwert: 10

    Legt die Breite jedes Zusammenfassungsfelds in jedem Incident-Banner fest.

    sn_app_secops_ui.task_summary.single_summary.width.incident

    • Typ: Ganzzahl
    • Standardwert: 15

    Legt einen Grenzwert für die Anzahl der Zusammenfassungsfelder fest, die im Incident-Banner zulässig sind.

    sn_app_secops_ui.task_summary.single_summary.limit.incident

    • Typ: Ganzzahl
    • Standardwert: 12

    Legt einen Grenzwert für die Anzahl der Zusammenfassungsfelder fest, die im Antwortaufgabenbanner zulässig sind.

    sn_App_secops_ui.Task_summary.Single_summary.limit.response_Task

    • Typ: Ganzzahl
    • Standardwert: 12

    Legt einen Grenzwert für die Anzahl der Zusammenfassungsfelder fest, die in der ersten Zeile des Incident-Banners zulässig sind.

    sn_app_secops_ui.task_summary.single_summary.limit.incident.first_line

    • Typ: Ganzzahl
    • Standardwert: 3

    Kommagetrennte Liste von Feldern, die Anwenderfotos enthalten können.

    sn_app_secops_ui.form.user_fields

    • Typ: Zeichenfolge
    • Standardwert :
      • Betroffene_Anwender
      • caller
      • sys_updated_by
      • sys_created_by
      • opened_by
      • closed_by
      • Übermittelt_von

    Legt die Breite jedes Zusammenfassungsfelds in jeder Incident-PEEK-Ansicht fest.

    sn_app_secops_ui.task_summary.single_summary.width.incident_peek

    • Typ: Ganzzahl
    • Standardwert : 13,5

    Kommagetrennte Liste von Feldern, die die Zeit anzeigen.

    sn_App_secops_ui.Form.time_fields

    • Typ: Zeichenfolge
    • Standardwert :
      • Geöffnet_um
      • sys_created_on
      • sys_updated_on

    Steuert die Häufigkeit (in Millisekunden), mit der die Sichtungssuchergebnisse aktualisiert werden.

    sn_app_secops_ui.poller_interval.search_action

    • Typ: Ganzzahl
    • Standardwert : 30000

      Minimum : 15000

    Steuert die Häufigkeit (in Millisekunden), mit der die Anzahl- oder Abfragedaten aktualisiert werden.

    sn_App_secops_ui.Poller_interval.related_list

    • Typ: Ganzzahl
    • Standardwert : 30000

      Minimum : 15000

    Steuert die Häufigkeit (in Millisekunden), mit der die Ergebnisdaten aktualisiert werden (für das Playbook).

    sn_app_secops_ui.poller_interval.playbook_tasks

    • Typ: Ganzzahl
    • Standardwert : 30000

      Minimum : 15000

    ID für die Security Operations-Integration Host-Workflow isolieren.

    sn_App_secops_ui.Workflow.id.Isolate_Host

    • Typ: Zeichenfolge
    • Standardwert : D72041f1ff203200c68c84648e94fa5e

    ID für die Security Operations-Integration Beobachtungslisten-Workflow.

    sn_App_secops_ui.Workflow.id.publish_to_Watchlist
    • Typ: Zeichenfolge
    • Standardwert : 35800c0eff343200c68c84648e94fa85

    ID für die Security Operations-Integration Workflow für Blockanforderung.

    sn_App_secops_ui.Workflow.id.Block_Request

    • Typ: Zeichenfolge
    • Standardwert : 11a6a5270b9032008f9108e3c5673a24

    ID für die Anwenderrolle „sn_si_Analyst“.

    sn_App_secops_ui.roles.id.sn_si.write

    • Typ: Zeichenfolge
    • Standardwert : 66878663ff123100158bffffffffffffffff8d

    ID für die Anwenderrolle „sn_si_read“.

    sn_app_secops_ui.roles.id.sn_si.read

    • Typ: Zeichenfolge
    • Standardwert : Ae878663ff123100158bffffffffffffff8e

    ID für die Anwenderrolle sn_si_admin.

    sn_App_secops_ui.roles.id.sn_si.admin

    • Typ: Zeichenfolge
    • Standardwert : 22878663ff123100158bffffffffffffffff8d

    ID für Microsoft Exchange Führen Sie den Workflow „E-Mail-Suche und -Löschen“ aus

    sn_App_secops_ui.email.Phishing.Manual.Workflow

    • Typ: Zeichenfolge
    • Standardwert : Ed9f289cc310220031fbdccdf3d3aeb4

    ID für die anwenderdefinierte Aktion „zu Deny-Liste hinzufügen“ auf der Registerkarte „Durchsuchen“ in Sicherheitsanalyst-Arbeitsbereich.

    sn_app_secops_ui.explore.action.direct.id.deny_list

    • Typ: Zeichenfolge
    • Standardwert : DENY_e9bd0ac50b632200263a089b37673a0b

    ID für die anwenderdefinierte Aktion „Liste hinzufügen zu zulassen“ auf der Registerkarte „Durchsuchen“ in Sicherheitsanalyst-Arbeitsbereich

    sn_App_secops_ui.Explore.action.direct.id.allow_list

    • Typ: Zeichenfolge
    • Standardwert : ALLOWLIST_e9bd0ac50b632200263a089b37673a0b

    ID für die UI-Aktion „Bedrohungssuche ausführen“.

    sn_app_secops_ui.explore.action.id.run_threat_lookup

    • Typ: Zeichenfolge
    • Standardwert : Da5ff4420b540300263a089b37673ae7

    ID für die Integrationsfähigkeit „Bedrohungssuche“.

    sn_app_secops_ui.explore.capability.id.threat_lookup

    • Typ: Zeichenfolge
    • Standardwert : 39344d4f0b273200263a089b37673ab1

    ID für die anwenderdefinierte Aktion „Anreicherung erkennbarer Elemente“ auf der Registerkarte „Erkunden“ in Sicherheitsanalyst-Arbeitsbereich.

    sn_App_secops_ui.Explore.action.id.observable_Enrichment

    • Typ: Zeichenfolge
    • Standardwert : OBS_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    ID für die Integrationsfähigkeit „erkennbare Elemente anreichern“.

    sn_app_secops_ui.explore.capability.id.observable_enrichment

    • Typ: Zeichenfolge
    • Standardwert : 9ad183640b1003009f66e94685673af4

    ID für die UI-Aktion „in Beobachtungsliste veröffentlichen“.

    sn_App_secops_ui.Explore.action.id.publish_to_Watchlist

    • Typ: Zeichenfolge
    • Standardwert : 8ee94002ff743200c68c84648e94faf9

    ID für die UI-Aktion „Anforderung blockieren“.

    sn_App_secops_ui.Explore.action.id.Block_Request

    • Typ: Zeichenfolge
    • Standardwert : 7158f6e40b2032008f9108e3c5673adf

    ID für die UI-Aktion „Sichtungssuche ausführen“.

    sn_App_secops_ui.Explore.action.id.Sichtungen_Suche

    • Typ: Zeichenfolge
    • Standardwert : 43f91a6f0b032200b97c67d985673a2c

    ID für die UI-Aktion „untergeordneten Security Incident erstellen“.

    sn_App_secops_ui.Explore.action.id.create_Child_Incident

    • Typ: Zeichenfolge
    • Standardwert : 5a688264536353009d5ddeeff7b1272

    ID für die UI-Aktion „Sicherheitsanmerkung hinzufügen“.

    sn_App_secops_ui.Explore.action.id.add_Security_annotation

    • Typ: Zeichenfolge
    • Standardwert : 1e3a3e723b5332005a9149a4d2efc4eb

    ID für die anwenderdefinierte Aktion „CI-Anreicherung“ auf der Registerkarte „Erkunden“ in Sicherheitsanalyst-Arbeitsbereich.

    sn_App_secops_ui.Explore.action.id.ci_Anreicherung

    • Typ: Zeichenfolge
    • Standardwert : CI_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    ID für die UI-Aktion „Host isolieren“.

    sn_App_secops_ui.Explore.action.id.isolate_Host

    • Typ: Zeichenfolge
    • Standardwert : D6244e0aff203200c68c84648e94fad3

    ID für die UI-Aktion „mehrere erkennbare Elemente hinzufügen“.

    sn_App_secops_ui.Explore.action.id.multiple_observable

    • Typ: Zeichenfolge
    • Standardwert :138de478d78322007a6de294de6103aa

    Produktschlüssel für ag-Grid-Enterprise.

    sn_App_secops_ui.ag-Grid-license

    • Typ: Zeichenfolge
    • Standardwert :ServiceNow_ServiceNow_5Devs2_August_2018__MTUzMzE2NDQwMDAwMA==cedabe1c76ccf28f23aec398ec32997d