Führen Sie Suchen nach erkennbaren Elementen durch
Freigeben Version: Zurich
Aktualisiert 31. Juli 2025
1 Minute Lesedauer
Sie können Threat Intelligence-Suchen für ein oder mehrere erkennbare Elemente durchführen, um festzustellen, ob sie bekannten Sicherheitsbedrohungen zugeordnet sind. Welche Scan-Implementierungen ausgeführt werden, hängt von den von Ihnen aktivierten ab.
Vorbereitungen
Bevor Sie Suchen durchführen können, müssen Sie das Plugin „Threat Intelligence“ aktivieren. Sie müssen das Plugin auch für eine oder mehrere der Scan-Implementierungen installieren:
Navigieren zu Alle > Threat Intelligence > IoC-Repository > Erkennbare Elementean.
Führen Sie einen der folgenden Schritte aus:
Um eine Suche nach mehr als einem erkennbaren Element durchzuführen, wählen Sie die erkennbaren Elemente aus, und klicken Sie auf Aktionen für ausgewählte Zeilen , Und wählen Sie aus Bedrohungssuche ausführen .
Um eine Suche nach einem einzelnen erkennbaren Element durchzuführen, öffnen Sie den Datensatz des erkennbaren Elements, und klicken Sie auf Bedrohungssuche ausführen Zugehöriger Link.
Wählen Sie die Implementierungen der Bedrohungssuche aus, die Sie verwenden möchten, oder wählen Sie aus Alle Um Suchvorgänge mit allen aktiven Implementierungen durchzuführen, klicken Sie auf Übermitteln .
Eine Meldung gibt an, dass die Bedrohungssuchen begonnen haben. Die Integration Von Security Operations: Flow Für Bedrohungssuche Führt die Implementierungs-Workflows für die von Ihnen ausgewählten Implementierungen der Bedrohungssuche aus und führt sie auch aus. Die Suchen werden durchgeführt, und die Ergebnisse werden generiert.
Wenn die Suchvorgänge abgeschlossen sind, können Sie auf klicken Ergebnisse Der Bedrohungssuche Registerkarte zum Anzeigen der Ergebnisse.
Ergebnis Der Aktuellen Bedrohungssuche : Sie können auch die neuesten oder neuesten Ergebnisse der Bedrohungssuche von jedem Integrationsanbieter anzeigen, wenn Sie auf klicken Ergebnis Der Aktuellen Bedrohungssuche Registerkarte.
Hinweis:
Die Ergebnis Der Aktuellen Bedrohungssuche Registerkarte ist nicht Teil des Basissystems.
Um diese Registerkarte zu aktivieren, gehen Sie wie folgt vor:
Klicken Sie mit der rechten Maustaste auf den Formularheader.
Navigieren zu Konfigurieren > Zugehörige Listenan.
Suchen Aktuelle Ergebnisse Der Bedrohungssuche In der Liste verfügbar, und verschieben Sie sie in die Liste ausgewählt.
Klicken Sie auf Speichern.
Sie können jetzt die aktuellen Ergebnisse der Bedrohungssuche von jedem Integrationsanbieter in anzeigen Ergebnis Der Aktuellen Bedrohungssuche Registerkarte.
Um zusätzliche Details anzuzeigen, einschließlich Rohergebnissen für eine bestimmte Suche, klicken Sie auf Ergebniswert .
Hinweis:
Wenn die Implementierungen VirusTotal oder OPSWAT Metadefender verwendet werden, werden die Details wie unten gezeigt konsolidiert.