Security Operations Integration - Workflow de recherche d’observations Splunk

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Le workflow Security Operations - Splunk Sightings Search est l’implémentation de l’intégration Splunk lancée par le workflow Security Operations Integration - Sightings Search.

    Avant de commencer

    Rôle requis : sn_si_analyst

    Pourquoi et quand exécuter cette tâche

    Les activités de processus du workflow comprennent :
    Figure 1. Recherche d’observations Splunk
    Diagramme du workflow de recherche d’observations Splunk

    Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Activités courantes du workflow d’intégration.