Exécuter une recherche d’observations
Déterminez la prévalence d’une menace dans le temps ou testez les efforts de rattrapage ou d’éradication. Vous pouvez sélectionner un ou plusieurs observables et la plage de dates pour votre recherche à partir d’un incident de sécurité. Les résultats sont inclus dans la liste connexe Observables d’incident de sécurité .
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Remarque :
Une implémentation active doit être configurée. Sightings Search prend en charge l’enrichissement des incidents Elasticsearch, Splunk, McAfee ESM, HPE ArcSight Logger et QRadar. Si aucune implémentation n’est disponible, les actions d’aptitude, telles que Exécuter la recherche de perceptions, ne sont pas affichées dans les menus produit.