Sichtungssuche ausführen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Führen Sie die zugehörige Integration „Sichtungssuche ausführen“ durch.

    Vorbereitungen

    Erforderliche Rolle: sn_sec_tisc.admin

    Um diese Aktion auszuführen, wählen Sie die Implementierung aus, und fügen Sie allgemeine Laufzeiteingaben hinzu, die für alle ausgewählten Implementierungen gelten.

    Prozedur

    1. Navigieren zu Arbeitsbereiche > Threat Intelligence-Sicherheitszentruman.
    2. Klicken Sie Auf Workbench Für Bedrohungsanalysen Symbol.
    3. Gehe zu Erkennbare Elemente > Alle erkennbaren Elementean.
    4. Öffnen Sie einen beliebigen Datensatz erkennbarer Elemente.
    5. Klicken Sie Auf Sichtungssuche Ausführen .
      Die Sichtungssuche Ausführen Wählen Sie Implementierungen Aus Der modale Bildschirm wird angezeigt.
      Hinweis:
      Die Sichtungssuche ausführen führt die Threat Intelligence-Suchen durch, um zu bestimmen, ob die erkennbaren Elemente bekannten Bedrohungen zugeordnet sind.
    6. Wählen Sie die erforderliche(n) Implementierung(en) aus der Liste aus.
      Sichtungssuche ausführen
    7. Klicken Sie auf Next (Weiter).
    8. Wählen Sie den allgemeinen Eingabewert für die Laufzeit aus, z. B. Häufigkeit für Datum/Uhrzeit auswählen und Anzahl der Stunden.
      Sichtungssuche ausführen – Allgemeine Eingaben
    9. Klicken Sie auf Absenden.
      Die ausgewählte Ergänzungsaktion wird ausgeführt, und es wird eine Informationsnachricht angezeigt, die angezeigt wird Die Ausführung der Sichtungssuche wurde gestartet.
      Hinweis:
      • Sobald die Ausführung initiiert oder abgeschlossen ist, werden Arbeitsnotizen im Aktivitätenstrom der Formularansicht veröffentlicht.
      • Die aus dem SIR-Arbeitsbereich übertragenen Ergänzungsergebnisse finden Sie in Ergänzungsergebnisse Registerkarte der entsprechenden Detailseite für erkennbare Elemente im TISC-Arbeitsbereich.
      • Die aus dem SIR-Arbeitsbereich übertragenen Ergänzungsergebnisse können mit identifiziert werden Quelle Feld der Ergänzungsergebnistabelle.