Règles de la technique d’extraction automatique pour l’importation d’informations MITRE-ATT&CK
Gestion de la sécurité Xanadu
Release
xanadu
ft:locale
fr-FR
ft:publication_title
Gestion de la sécurité Xanadu
ft:clusterId
security
bundleId
security
workflow
Technology
Opérations de sécurité
Explorer Opérations de sécurité
Now Assist pour Opérations de sécurité
Explorer Now Assist pour Opérations de sécurité
Informations de prise en charge pour Now Assist pour Opérations de sécurité
Configurer Now Assist pour Opérations de sécurité
Configurer et activer une compétence pour Now Assist pour Opérations de sécurité
Personnaliser une compétence Now Assist pour Opérations de sécurité
Entrées et déclencheurs pour Now Assist pour Opérations de sécurité
Utilisation Now Assist pour Opérations de sécurité pour résoudre des incidents de sécurité
Résumer un incident de sécurité avec Now Assist pour Opérations de sécurité
Générer des notes de fermeture pour un incident de sécurité avec Now Assist pour Opérations de sécurité
Demander des compétences d’IA générative dans le Now Assist panneau pour Now Assist pour Opérations de sécurité
Applications de surface d’attaque
Réponse aux vulnérabilités
Exploration de l’application Réponse aux vulnérabilités
Installation et prise en charge des Réponse aux vulnérabilités applications
Réponse aux vulnérabilités Profils et rôles granulaires
Réponse aux vulnérabilités Vue d’ensemble des règles d’affectation
Réponse aux vulnérabilités Tâches de rattrapage et vue d’ensemble des règles de tâche de rattrapage
Réponse aux vulnérabilités Règles de cibles de rattrapage
Groupes et règles de classification de vulnérabilité
Solutions d’apprentissage machine pour Réponse aux vulnérabilités
Règles de recherche de CI pour identifier les éléments de configuration à partir d’intégrations de Réponse aux vulnérabilités vulnérabilité tierces
Matériel non classé
Ci sans correspondance
Création de CI pour Réponse aux vulnérabilités l’utilisation du moteur Identification et rapprochement
Mise à jour de la classe CI pour les actifs cloud sans correspondance
Éléments détectés
Changements de CI pour les éléments détectés
Réévaluation des éléments détectés
Réponse aux vulnérabilités États de la tâche de rattrapage et des éléments vulnérables
Calcul et affichage de l’âge de l’élément vulnérable
Suppression des affectations des éléments vulnérables et des tâches de rattrapage
Réponse aux vulnérabilités Calculateurs et règles du calculateur de vulnérabilité
Réponse aux vulnérabilités Détections d’éléments vulnérables à partir d’intégrations tierces
Gestion des solutions pour vulnérabilités
Présentation de Microsoft Security Response Center Solution Integration
Présentation de Intégration de solution Red Hat
Rapid7 Gestion des solutions
Cadre de travail générique pour ingérer des données provenant de n’importe quel fournisseur de solution
Orchestration des correctifs avec Réponse aux vulnérabilités
Vue d’ensemble de la gestion des exceptions
Vue d’ensemble des règles d’exception
Vue d’ensemble des règles d’exclusion
Vue d’ensemble des faux positifs
Chien de garde pour Réponse aux vulnérabilités
Gestion des changements pour Réponse aux vulnérabilités
Évaluation de l’exposition logicielle à l’aide de Gestion des actifs logiciels (SAM Foundation)
Gestion de crise de vulnérabilité
Séparation de domaine et Réponse aux vulnérabilités
Mappage des services dans Réponse aux vulnérabilités
Implémentation de Réponse aux vulnérabilités
Installer Réponse aux vulnérabilités
Composants installés avec Réponse aux vulnérabilités
Configuration Réponse aux vulnérabilités à l’aide de l’assistant de configuration
Affecter les rôles de profil à l’aide de l’Assistant Réponse aux vulnérabilités de configuration
Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités
Installer Réponse aux vulnérabilités des applications tierces à l’aide de l’Assistant de configuration
Importation de données avec les intégrations NVD et CWE et gestion des bibliothèques tierces
Installer l'application Gestion des solutions pour Réponse aux vulnérabilités
Installer et configurer l’application Analyse des performances pour Réponse aux vulnérabilités [PA]
Créer ou modifier des Réponse aux vulnérabilités règles d’affectation
Créer une règle d’affectation Réponse aux vulnérabilités à l’aide de ML
Créer une règle d’affectation pour l’assistance Réponse aux vulnérabilités de service
Créer ou modifier Réponse aux vulnérabilités des règles de tâche de rattrapage
Définir des champs et des poids pour la règle de risque pour les calculateurs de risque de Vulnerability Response
Réponse aux vulnérabilités Calculateurs de déploiement
Créer ou modifier Réponse aux vulnérabilités des règles de cibles de rattrapage
Configurer les intégrations tierces installées à l’aide de l’Assistant de configuration
Configurer les intégrations de solutions installées pour Gestion des solutions pour vulnérabilités l’utilisation de l’Assistant de configuration
Configurer l’intégration de vulnérabilité MS TVM à l’aide de l’assistant de configuration
Configurer l’utilisation de l’assistant de Qualys Vulnerability Integration configuration
Configurer l’intégration de vulnérabilité tenable à l’aide de l’assistant de configuration
Configurer les fournisseurs de solutions de vulnérabilité
Préparer la liste de vérification d’intégration de solution
Préparation de l’intégration de la solution CVRF (Common Vulnerability Reporting Framework)
Préparation de l’intégration de la solution du Cadre consultatif de sécurité commun (CSAF)
Configurer les fournisseurs de solutions en matière de vulnérabilité
CVRF (Common Vulnerability Reporting Framework)
Importer des données Common Vulnerability Reporting Framework via l’importation de fichiers
Configurer les alias de connexion et d’informations d’identification
Configurer un fournisseur commun de Vulnerability Reporting Framework autre que Cisco
Importer des données Common Vulnerability Reporting Framework à partir d’avis
Importer des données CVRF (Common Vulnerability Reporting Framework) via l’URL CVRF
Dépannage de l’importation de données de Common Vulnerability Reporting Framework
Cadre consultatif de sécurité commun (CSAF)
Importer des données de Cadre de travail consultatif de Security commun via l’importation de fichiers
Configurer les alias de connexion et d’informations d’identification pour le Cadre de travail consultatif de sécurité commun (CSAF)
Configurer un fournisseur de cadre de travail consultatif de sécurité commun autre que Red Hat
Importer des données du Cadre consultatif de Security commun à partir d’avis
Importer des données du Cadre de travail consultatif de sécurité commun (CSAF) par le biais de l’URL CSAF
Dépannage de l’importation de données du Cadre consultatif de Security commun
Tâches d’installation et de configuration supplémentaires Réponse aux vulnérabilités
Tests de démarrage rapide pour Réponse aux vulnérabilités
Exécuter la suite de tests Infrastructure de tests automatisés (ATF) pour Réponse aux vulnérabilités
Installer Recommandations d'affectation de vulnérabilité pour Réponse aux vulnérabilités
Configurer les recommandations d’affectation de vulnérabilité pour Réponse aux vulnérabilités
Créer et former une définition de solution pour Réponse aux vulnérabilités
Créer un Réponse aux vulnérabilités calculateur
Désactiver le calculateur de vulnérabilité par défaut s’il n’est pas utilisé
Créer, activer ou modifier Réponse aux vulnérabilités des règles de suppression automatique
Ajouter des graphiques d’importance de la vulnérabilité à la page d’accueil de Vulnerability Response
Définir les Réponse aux vulnérabilités notifications par e-mail
Définir des modèles d’e-mail Réponse aux vulnérabilités
Créer ou modifier des notifications de cibles de rattrapage
Configurer l’évaluation de l’exposition à la vulnérabilité
Configurer la gestion des exceptions pour Réponse aux vulnérabilités
Ajouter un approbateur d’exception
Configurer les règles d’approbation pour la gestion des exceptions
Créer des configurations pour une règle d’approbation
Créer des niveaux d’approbation pour la gestion des exceptions
Comparaison du workflow de gestion des exceptions et de Flow Designer
Ajouter un approbateur faux positif
Configurer le questionnaire pour la réduction du risque
Afficher les SLA de Vulnerability Response pour les tâches de remédiation
Configurer WatchDog
Tâches de configuration avancées Réponse aux vulnérabilités
Créer des importations séparées par domaine pour une intégration
Créer et prendre en charge plusieurs domaines dans le cadre de travail des tâches en arrière-plan
Créer une règle de recherche de CI de Vulnerability Response
Ignorer les classes CI
Filtrer les CI désactivés
Promouvoir automatiquement les CI
Configurer la clé de l’élément vulnérable
Ajout d’une preuve aux clés d’éléments vulnérables Rapid7
Supprimer tous vos enregistrements d’éléments vulnérables et les données connexes dans Réponse aux vulnérabilités
Filtrage au sein de Réponse aux vulnérabilités
Mappage de gravité pour Vulnerability Response
Créer une carte de Réponse aux vulnérabilités gravité
Définir les classifications de service pour Réponse aux vulnérabilités la génération de rapports et les listes connexes
Vérifier les champs sélectionnés dans la table des éléments vulnérables
Réponse aux vulnérabilités Configuration du cadre de travail de la tâche en arrière-plan
Définir des configurations de tâche en arrière-plan dans Réponse aux vulnérabilités
Traitement parallèle avancé pour les tâches en arrière-plan dans Réponse aux vulnérabilités
Intégrations de Réponse aux vulnérabilités
Présentation des intégrations NVD
Préparation des intégrations NVD
Configurer et exécuter la tâche planifiée pour la mise à jour des enregistrements CWE
Installer l’intégration Réponse aux vulnérabilités dans la base de données de vulnérabilité nationale NIST
Modification et activités de l’intégration NVD en option
Effectuer une importation manuelle de NVD Integration
Afficher l’état de l’exécution de l’importation de l’intégration NVD (Base de données nationale des vulnérabilités)
Ajouter des CVE à des entrées tierces
Afficher Réponse aux vulnérabilités les bibliothèques de vulnérabilité
Intégration de CISA Known Exploit Vulnerability (KEV)
Préparation à l’intégration de CISA
Installer l’intégration de Vulnerability Response avec l’application ServiceNow CISA
Présentation de l’intégration de l’Exploit Prediction Scoring System (EPSS)
Configurer et exécuter une tâche planifiée pour mettre à jour les enregistrements CVE avec des données EPSS
Ajouter une condition de score de l’EPSS dans la règle métier du calculateur de risques
Présentation de l’intégration des vulnérabilités de Microsoft Threat and Vulnerability Management
Préparation à l’intégration des vulnérabilités Microsoft Threat and Vulnerability Management
Configurer Microsoft Azure pour l’intégration MS TVM
Installez et configurez Vulnerability Response Integration avec l’application MS TVM à l’aide de l’Assistant de configuration
Paramètres de récupération de données pour Microsoft Threat and Vulnerability Management Integration
Messages REST pour Microsoft Threat and Vulnerability Management Vulnerability Integration
Transformation des données pour Microsoft Threat and Vulnerability Management Vulnerability Integration
Graphique d’état de l’exécution de l’intégration pour Microsoft Threat and Vulnerability Management Vulnerability Integration
Vérifier l’état de l’exécution de l’importation de l’intégration de Microsoft Threat and Vulnerability Management
Présentation de l’intégration de l’orchestration des correctifs HCL BigFix avec Réponse aux vulnérabilités
Intégrations et dépendances de l’intégration Réponse aux vulnérabilités Patch Orchestration avec HCL BigFix
Préparez-vous à l’intégration de Patch Réponse aux vulnérabilités Orchestration avec HCL BigFix
Installer Patch Orchestration avec l’application Réponse aux vulnérabilités HCL BigFix
Configurer l’intégration d’orchestration de correctifs Réponse aux vulnérabilités avec HCL BigFix
Affichage des données de correctif pour l’intégration d’orchestration Réponse aux vulnérabilités de correctifs avec HCL BigFix
Planifier les correctifs avec l’intégration Patch Réponse aux vulnérabilités Orchestration HCL BigFix
Messages REST pour l’intégration de Vulnerability Response Patch Orchestration avec HCL BigFix
Transformation des données pour l’intégration d’orchestration de correctifs avec HCL BigFix
Exemple de workflow pour l’intégration de Vulnerability Response patch orchestration avec HCL BigFix
Présentation de l’intégration de l’orchestration de correctifs à Microsoft SCCM Réponse aux vulnérabilités
Intégrations et dépendances du correctif Vulnerability Response Orchestration avec l’application Microsoft SCCM
Préparation de l’intégration de l’orchestration de correctifs à Microsoft SCCM Réponse aux vulnérabilités
Installer l’application Réponse aux vulnérabilités Patch Orchestration with Microsoft SCCM
Configurer l’orchestration des correctifs de réponse aux vulnérabilités avec Microsoft l’intégration SCCM
Affichage des données de correctifs et du déploiement des données de correctifs pour l’intégration de Patch Réponse aux vulnérabilités Orchestration avec Microsoft SCCM
Planifier les correctifs avec l’intégration Microsoft SCCM avec Réponse aux vulnérabilités
Messages REST pour Patch Réponse aux vulnérabilités Orchestration with Microsoft SCCM
Transformation des données pour l’orchestration des correctifs avec Microsoft l’intégration SCCM
Exemple de workflow pour l’intégration de Réponse aux vulnérabilités Patch Orchestration avec Microsoft SCCM
Présentation de Qualys Vulnerability Integration
Se préparer à la Qualys Vulnerability Integration
Installer Qualys Vulnerability Integration
Activer les Qualys scanners
Composants installés avec l' Qualys Vulnerability Integration
Mettre à jour les éléments de configuration avec l’identificateur de partition de réseau pour le Qualys Vulnerability Integration
Modifications Qualys facultatives
Configurations et modifications avancées de Qualys
Qualys Métadonnées pour les vulnérabilités
Importer des métadonnées supplémentaires à partir de Qualys
Qualys Valeurs de métadonnées pour les vulnérabilités
Définir des paramètres de filtre supplémentaires pour Qualys les importations
Résolution des problèmes d’intégration de vulnérabilité Qualys
Qualys Vulnerability Integration Rapports
Qualys Graphique d’état de l’exécution de l’intégration
Transformation des données Qualys
Importation de liste de recherches dynamiques
Importation de liste de recherches statiques
Importation d'un groupe de ressources
Importation du dispositif
Messages REST Qualys
Présentation de Intégration des vulnérabilités Rapid7
Se préparer à la Intégration des vulnérabilités Rapid7
Configurer pour l’intégration de l’entrepôt de Rapid7 données
Configurer pour l’intégration Rapid7 InsightVM
Installer Intégration des vulnérabilités Rapid7
Configurez la Intégration des vulnérabilités Rapid7.
Filtrage par Rapid7 sites
Ajoutez SITE à vos balises de site Rapid7 InsightVM
Dédupliquer les enregistrements d’entrepôt de Intégration des vulnérabilités Rapid7 données
Intégration des vulnérabilités Rapid7 Exécuter le graphique d’état
Afficher le tableau de bord de l’état des exécutions d’importation Intégration des vulnérabilités Rapid7
Lancer une nouvelle analyse pour l’intégration de Rapid7 vulnérabilité
Définir des paramètres de filtre supplémentaires pour Rapid7 InsightVM les importations
Présentation de Shodan Exploit Integration
Préparation de l’intégration d’Exploit Shodan
Installez et configurez le Intégration d'exploit Shodan pour Opérations de sécurité
Définir Shodan l’heure d’importation de l’intégration de l’exploit
Effectuer une importation manuelle Shodan d’exploit
Afficher l’état de l’exécution de l’importation d’Exploit Shodan Integration
Présentation de l’intégration Tenable Vulnerability
Tenable.ioIntégrations avec les applications ET Réponse aux vulnérabilitésConformité de la configuration
Tenable.scIntégrations avec l’application Réponse aux vulnérabilités
Préparation de l’intégration Tenable Vulnerability
Installer l’application à l’aide de l’Assistant Intégration de Réponse aux vulnérabilités à Tenable de configuration
Paramètres de récupération de données pour Tenable Vulnerability Integration
Messages REST pour l’intégration Tenable Vulnerability
Transformation des données pour l’intégration Tenable Vulnerability
Définir des paramètres de filtre supplémentaires pour Tenable.io les importations
Reporting sur l’intégration de vulnérabilité tenable
Graphique d’état de l’exécution de l’intégration pour Tenable Vulnerability Integration
Lancer une nouvelle analyse pour l’intégration Tenable.sc
Lancer une nouvelle analyse pour l’intégration Tenable.io
Mettre à jour les éléments de configuration avec l’identificateur de partition de réseau pour le Tenable Vulnerability Integration
Importer les modifications pour l’intégration de vulnérabilité Tenable
Présentation de l’intégration Atlassian Jira avec Réponse aux vulnérabilités
Préparation de l’intégration Jira Réponse aux vulnérabilités
Installer l’intégration de Vulnerability Response avec Jira
Configurer les règles dans la configuration de l’outil Agile
Créer un problème Agile manuellement à l’aide de l’action de liste
Créer un problème Agile manuellement à l’aide de l’action de formulaire
Synchroniser manuellement l’état du Jira problème
Configurer le planificateur pour créer automatiquement des problèmes
Configurer le planificateur pour mettre à jour automatiquement les problèmes
Configurer le planificateur pour synchroniser l’état Jira avec ServiceNow automatiquement
Créer manuellement une intégration de vulnérabilité
Définir une nouvelle intégration de vulnérabilité
Script d’intégration de vulnérabilité
Intégrations à appel unique
Intégrations de plusieurs appels
Les pièces jointes telles que retrieveData() renvoient des valeurs
Stratégies de processeur de rapport
Utiliser la stratégie de processeur de rapport de pièce jointe de source de données
À propos des scripts de processeur de rapport personnalisés
Champs de script de l’instanciateur d’intégration
Exécuter manuellement une intégration de vulnérabilité
Ingestion manuelle des vulnérabilités
Ingérer des vulnérabilités manuellement
Vérifier l’exécution de l’intégration manuelle
Configurer les détections manuelles de fermeture automatique
Vérifier l’état du chargement
Modèle pour l’ingestion manuelle des vulnérabilités
Réponse aux vulnérabilités Vue d’ensemble du rattrapage
Vérifier la bonne exécution des importations d’intégration Réponse aux vulnérabilités
Afficher les Réponse aux vulnérabilités données de détection des éléments vulnérables
Vérifier Réponse aux vulnérabilités les données de détection d’éléments vulnérables sur les enregistrements d’exécution de l’intégration (VINTRUN)
Affichage des données de correctifs et planification des correctifs dans Réponse aux vulnérabilités
Déploiement des données et de l’état des correctifs pour l’orchestration des correctifs dans Réponse aux vulnérabilités
Afficher les correctifs sans solution dans Réponse aux vulnérabilités
Affichage des données d’orchestration des correctifs sur les Réponse aux vulnérabilités tableaux de bord
Afficher une solution
Créer une solution de vulnérabilité
Exclure manuellement les solutions des enregistrements tiers ou inversement
Triage automatique des vulnérabilités
Modifier les éléments vulnérables en bloc dans Réponse aux vulnérabilités
Éléments vulnérables dégroupés Réponse aux vulnérabilités
Afficher les éléments vulnérables dégroupés Réponse aux vulnérabilités
Ajouter manuellement un élément vulnérable à une tâche de rattrapage
Supprimer les affectations des éléments vulnérables
Approuver ou rejeter une demande de désaffectation dans Réponse aux vulnérabilités
Fermeture automatique des éléments vulnérables et des détections
Utilisation d’éléments de configuration mis hors service
Fermer automatiquement les éléments vulnérables associés aux CI mis hors service
Fermeture des détections obsolètes dans Réponse aux vulnérabilités
Fermer automatiquement les détections obsolètes dans Réponse aux vulnérabilités
Créer des règles de fermeture automatique
Reclassifier le matériel non classé
Créer manuellement une tâche de rattrapage dans Réponse aux vulnérabilités
Ajouter des utilisateurs au groupe Vulnerability Response
Gérer manuellement les éléments vulnérables individuels
Créer des Réponse aux vulnérabilités éléments vulnérables
Différer un élément vulnérable
Demander une extension pour un élément vulnérable différé
Actualiser Réponse aux vulnérabilités les éléments vulnérables
Identifier et escalader les problèmes de sécurité dans les logiciels tiers
Identifier et escalader les problèmes de sécurité à l’aide de NVD
Identifier et escalader les problèmes de sécurité à l’aide de CWE
Afficher l’état de la cible de rattrapage d’un Réponse aux vulnérabilités élément vulnérable
Utilisation de CI sans correspondance
Afficher et reclasser des éléments de configuration sans correspondance
Rapprocher les éléments détectés sans correspondance
Réappliquer des règles de recherche de CI sur les éléments détectés sélectionnés
Étapes pour empêcher les enregistrements en double ou orphelins après l’exécution de Réponse aux vulnérabilités règles de recherche de CI
Déduplication d’éléments de configuration existants
Résoudre les tâches de rattrapage
Différer une tâche de rattrapage
Demander une extension pour une tâche de rattrapage différée
Fermer une tâche de rattrapage
Identification des éléments vulnérables en double à partir de plusieurs scanners
Résolvez automatiquement les vulnérabilités en double
Créer et modifier un groupe de classification
Créer et modifier une règle de classification
Appliquer une règle à une vulnérabilité existante
Désactiver ou supprimer une règle de classification
Créer une règle d’exclusion
Gestion des changements Tâches pour Réponse aux vulnérabilités
Créer une demande de changement à partir d’une tâche de rattrapage
Associer une tâche de rattrapage à une demande de changement existante
Diviser une tâche de rattrapage
Synchronisation de l’état entre les demandes de changement et les tâches de rattrapage
Évaluer votre exposition aux logiciels vulnérables
Affichage des recommandations d’affectation
Demander des recommandations de groupe d’affectation pour un élément vulnérable
Demander des recommandations de groupe d’affectation pour plusieurs éléments vulnérables
Demander des recommandations de groupe d’affectation pour une tâche de rattrapage
Demande et approbation d’une exception
Demander une exception pour un élément vulnérable
Demander une exception pour une tâche de rattrapage
Demander une exception en bloc
Demander une exception à l’aide de GRC : gestion de la politique et de la conformité
Demander une exception en bloc à l’aide de GRC : gestion de la politique et de la conformité
Approuver ou rejeter une demande d’exception dans Réponse aux vulnérabilités
Utilisation d’une règle d’exception
Créer une règle d'exception
Approuver une demande de règle d'exception
Activation d'une règle d'exception
Demander une extension pour une règle d’exception
Rouvrir une règle d’exception
Mettre à jour une règle d’exception approuvée
Supprimer une règle d'exception
Marquage et approbation d’un faux positif
Marquer comme faux positif
Modification en bloc pour les faux positifs
Approuver ou rejeter un faux positif
Solutions d'analyse et de génération de rapports pour Réponse aux vulnérabilités
Utilisation des tableaux de bord par défaut Réponse aux vulnérabilités
Solutions Platform Analytics pour la gestion des vulnérabilités
Tableau de bord Vulnerability Management des CISO
Configurer les rapports de couverture de l’analyse
Configurer les indicateurs PA pour le tableau de bord CISO
Tableau de bord d’intégrité de SecOps Vulnerability Response
Modification des valeurs de seuil
Vulnerability Management (PA) tableau de bord
Afficher les Analyse des performances pour Réponse aux vulnérabilités rapports [PA] en temps réel
Afficher les Analyse des performances indicateurs pour Réponse aux vulnérabilités [PA]
Réponse aux vulnérabilités Informations de référence
Liste de vérification d’implémentation de l’application Réponse aux vulnérabilités
Réponse aux vulnérabilités États des tâches de résolution
États des détections, des tâches de rattrapage et des éléments vulnérables
Tâches de rattrapage et états des éléments vulnérables
État de la tâche de rattrapage pour les éléments vulnérables (VI) dans plusieurs groupes
Paramètres supplémentaires pour Séparation de domaine
Champs du formulaire Éléments détectés
Réponse aux vulnérabilités Champs du formulaire de vulnérabilité
Champs du formulaire de tâche de rattrapage
Champs de formulaire de configuration du questionnaire
Réponse aux vulnérabilités Champs du formulaire d’élément vulnérable
Champs du formulaire Solution
Configurations du workflow d’approbation pour la demande de désaffectation
Réponse aux vulnérabilités Exemples de règles de tâche de rattrapage
Exemple de calcul du score de risque pour Réponse aux vulnérabilités
Gestion des erreurs pour les détections
Expérience mobile pour Réponse aux vulnérabilités
Configurer une liste de vérification pour le Application Réponse aux vulnérabilités mobile
Connectez-vous au Application Réponse aux vulnérabilités mobile
Affichez, affectez et modifiez des tâches de rattrapage avec l' Application Réponse aux vulnérabilités mobile
Affichez, réaffectez et modifiez les tâches de rattrapage qui vous sont affectées avec le Application Réponse aux vulnérabilités mobile
Rechercher des tâches de rattrapage avec l’attribut Application Réponse aux vulnérabilités mobile
Filtrer les enregistrements avec l’attribut Application Réponse aux vulnérabilités mobile
Orchestration de Vulnerability Response
Orchestration de la réponse aux vulnérabilités Workflows et activités
Réponse aux vulnérabilités - Workflow d’analyse de vulnérabilité
Workflow Analyser la vulnérabilité
Réponse aux vulnérabilités - Workflow d’analyse des éléments vulnérables
Workflow d’élément de vulnérabilité de l’analyse
Orchestration de la réponse aux vulnérabilités Activités du workflow
Variables pour l’activité Créer un enregistrement d’analyse pour l’activité Vulnérabilités
Application Vulnerability Response
Explorer Réponse aux vulnérabilités des applications
Configurer Réponse aux vulnérabilités des applications
Configurer Réponse aux vulnérabilités des applications
Vérifiez que la tâche planifiée de mise à jour des enregistrements CWE est en cours d’exécution
Vérifiez que la tâche planifiée de mise à jour des enregistrements NVD est en cours d’exécution
Activer Réponse aux vulnérabilités des applications les intégrations
Définir les Réponse aux vulnérabilités des applications notifications par e-mail
Créer ou modifier des notifications de cibles de rattrapage dans Réponse aux vulnérabilités des applications
Gestion des exceptions dans Réponse aux vulnérabilités des applications
Configurer la gestion des exceptions pour Réponse aux vulnérabilités des applications
Configurer les règles d’approbation pour la gestion des exceptions
Différer le rattrapage dans Réponse aux vulnérabilités des applications
Ajouter un approbateur d’exception pour Réponse aux vulnérabilités des applications
La demande et l’approbation d’une exception dans Réponse aux vulnérabilités des applications
Demander une exception pour un élément vulnérable de l’application
Demander une exception pour les vulnérabilités d’applications à l’aide de GRC : gestion de la politique et de la conformité
Demander une exception pour une tâche de rattrapage d’une application
Approuver les règles d’exception et les demandes d’extension des règles d’exception dans Réponse aux vulnérabilités des applications
Définir le mappage de motif de politique
Demander une extension pour une règle d’exception dans Réponse aux vulnérabilités des applications
Demander une prolongation pour une tâche de rattrapage différée dans Réponse aux vulnérabilités des applications
Demander une extension pour un élément vulnérable différé de l’application dans Réponse aux vulnérabilités des applications
Créer, supprimer et annuler une règle d’exception pour Réponse aux vulnérabilités des applications
Réponse aux vulnérabilités des applications Vue d’ensemble des tâches de rattrapage et des règles de tâche
Créer, modifier et supprimer Réponse aux vulnérabilités des applications des règles de tâche de rattrapage
Créer manuellement une tâche de rattrapage d’application dans Réponse aux vulnérabilités des applications
Créer des règles de fermeture automatique
Configurer les tests de pénétration
Configurer les sprints pour les tests de pénétration
Configurer les types d’évaluation pour les tests de pénétration
Intégrer Réponse aux vulnérabilités des applications avec d'autres applications
Intégration de Réponse aux vulnérabilités avec Black Duck
Préparer les tâches préalables à l’intégration pour Intégration de Réponse aux vulnérabilités avec Black Duck
Installez le ServiceNow Intégration de Réponse aux vulnérabilités avec Black Duck
Configurez la Intégration de Réponse aux vulnérabilités avec Black Duck.
Afficher l’état de l’exécution de l’importation Intégration de Réponse aux vulnérabilités avec Black Duck
Transformation des données pour le Intégration de Réponse aux vulnérabilités avec Black Duck
Importer les informations du projet à partir de l’instance d’intégration Black Duck
Importer Intégration de Réponse aux vulnérabilités avec Black Duck les versions du projet dans la table Applications détectées
Importer les éléments vulnérables de l’application à partir de Intégration de Réponse aux vulnérabilités avec Black Duck
Définir les heures d’importation pour le Intégration de Réponse aux vulnérabilités avec Black Duck
Inclure les éléments vulnérables de l’application Canard noir fermés
Fortify Vulnerability Integration
Se préparer à la Fortify Vulnerability Integration
Installer l’intégration de ServiceNow Vulnerability Response avec Fortify
Configurez la Fortify Vulnerability Integration.
Afficher l’état de l’exécution de l’importation Fortify Vulnerability Integration
Fortify Vulnerability Integration Modification et activités
Importer manuellement Fortify la vulnérabilité de l’application
Importer des données à l’aide de Fortify Vulnerability Integration
Inclure les éléments vulnérables de l’application Fortify sur demande fermés
GitHub Application Vulnerability Integration
Se préparer à la GitHub Application Vulnerability Integration
Création d’informations d’identification OAuth 2.0 pour GitHub les applications : JWT pour le GitHub Application Vulnerability Integration
Installez le ServiceNow GitHub Application Vulnerability Integration
Configurez la GitHub Application Vulnerability Integration.
Afficher l’état de l’exécution de l’importation et les GitHub Application Vulnerability Integration données du référentiel importées
Afficher GitHub Application Vulnerability Integration les jeux d’importation
Invicti Vulnerability integration
Préparez-vous pour le Invicti Vulnerability integration
Installer l’intégration de ServiceNow Vulnerability Response avec Invicti
Configurez la Invicti Vulnerability integration.
Affichage de l’état et des enregistrements de l’exécution de l’importation Invicti Vulnerability integration
Invicti Vulnerability integration Mappage de l’état
Veracode Vulnerability Integration
Se préparer à la Veracode Vulnerability Integration
Installer l’intégration de ServiceNow Vulnerability Response avec Veracode
Configurez la Veracode Vulnerability Integration.
Afficher l’état de l’exécution de l’importation de l’intégration de vulnérabilité de l’application Veracode
Afficher Veracode les résumés de l’analyse
Transformation des données pour l’intégration de Veracode vulnérabilité
Veracode Vulnerability Integration Modifications et activités
Rattrapage des Réponse aux vulnérabilités des applications vulnérabilités
Afficher les bibliothèques de vulnérabilité
Champs de vulnérabilité de l’application
Identifier automatiquement les applications dans Réponse aux vulnérabilités des applications
Créer une règle de recherche de CI
Réapplication des règles de recherche de CI dans Réponse aux vulnérabilités des applications
Empêcher les enregistrements dupliqués ou orphelins après l’exécution des règles de recherche de CI d’Application Vulnerability Response
Affecter automatiquement les éléments vulnérables de Réponse aux vulnérabilités des applications l’application
Créer ou modifier des Réponse aux vulnérabilités des applications règles d’affectation
Calculer automatiquement le risque dans Réponse aux vulnérabilités des applications
Définir des champs et des poids pour la règle de risque
Créer un calculateur de vulnérabilité d’application
Mapper automatiquement la gravité d’un élément vulnérable de l’application
Filtrage au sein de Gestion de la vulnérabilité des applications
Automatiser le suivi des cibles de rattrapage dans Réponse aux vulnérabilités des applications
Créer ou modifier des règles de cibles de rattrapage d’application
Afficher l’état de la cible de rattrapage d’un élément vulnérable de l’application
Fermer une tâche de rattrapage
Test de pénétration
Créer une demande d’évaluation de test de pénétration à partir de demandes existantes (v19.0)
Créer une demande d’évaluation de test de pénétration (avant la version 19.0)
Répliquer une demande de test de pénétration à l’état Fermé
Créer des conclusions de test de pénétration en fonction des demandes d’évaluation (antérieures à la version 19.0)
Créer une entrée de vulnérabilité de l’application
Solutions Platform Analytics pour Réponse aux vulnérabilités des applications
Gestion de la vulnérabilité des applications (PA) tableau de bord
Tableau de bord Mes vulnérabilités d’applications
Cadre de travail pour les rapports agrégés
Configurer une agrégation pour les données sources
Exécuter plusieurs agrégations simultanément
Configurer le nombre d’agrégations qui peuvent s’exécuter simultanément
Créer un rapport à l’aide d’une agrégation
Références de Réponse aux vulnérabilités des applications
Réponse aux vulnérabilités des applications Groupes et rôles d’utilisateurs
Composants installés avec Réponse aux vulnérabilités des applications
États des éléments vulnérables de l’application (AVI)
Réponse aux vulnérabilités des applications Exemples de règles de tâche de rattrapage
Champs d’application analysés
Champs d’éléments vulnérables d’applications
États des tests de pénétration
Gestion du mappage d’état pour les reports et les faux positifs dans Réponse aux vulnérabilités des applications
Références de Réponse aux vulnérabilités des applications
Exemple de règle d’exception pour Réponse aux vulnérabilités des applications
Vue du produit Réponse aux vulnérabilités des applications
Réponse aux vulnérabilités pour conteneurs
Explorer Réponse aux vulnérabilités pour conteneurs
Réponse aux vulnérabilités pour conteneurs États de la tâche de rattrapage et de l’élément vulnérable du conteneur
Configurer Réponse aux vulnérabilités pour conteneurs
Installer Réponse aux vulnérabilités et Conformité de la configuration pour conteneurs
Définir les Réponse aux vulnérabilités pour conteneurs notifications par e-mail
Créer ou modifier des notifications de cibles de rattrapage
Configurer la gestion des exceptions pour Réponse aux vulnérabilités pour conteneurs
Configurer les règles d’approbation pour la gestion des exceptions
Tests de démarrage rapide pour Réponse aux vulnérabilités pour conteneurs
Exécuter la suite de tests Infrastructure de tests automatisés (ATF) pour Réponse aux vulnérabilités pour conteneurs
Intégrer Réponse aux vulnérabilités pour conteneurs avec d'autres applications
Intégration de Réponse aux vulnérabilités à Palo Alto Networks Prisma Cloud Compute intégration
Se préparer à la Intégration de Réponse aux vulnérabilités à Palo Alto Networks Prisma Cloud Compute
Installer Intégration de Réponse aux vulnérabilités à Palo Alto Networks Prisma Cloud Compute
Configurer l’application Intégration de Réponse aux vulnérabilités à Palo Alto Networks Prisma Cloud Compute
Résolution des vulnérabilités du conteneur
Réponse aux vulnérabilités pour conteneurs Règles de calcul
Réponse aux vulnérabilités pour conteneurs Règles d’affectation
Réponse aux vulnérabilités pour conteneurs Règles de cibles de rattrapage
Gestion des exceptions dans Réponse aux vulnérabilités pour conteneurs
La demande et l’approbation d’une exception dans Réponse aux vulnérabilités pour conteneurs
Demander une exception pour un élément vulnérable de conteneur
Demander une exception pour une tâche de rattrapage de conteneur
Demander une exception pour les vulnérabilités du conteneur à l’aide de GRC : gestion de la politique et de la conformité
Définir un mappage de motif de politique
Approuver une demande d’exception dans Réponse aux vulnérabilités pour conteneurs
Différer un élément vulnérable de conteneur dans Réponse aux vulnérabilités pour conteneurs
Demander une extension pour un élément vulnérable de conteneur différé
Utiliser une règle d’exception dans Réponse aux vulnérabilités pour conteneurs
Créer une règle d’exception dans Réponse aux vulnérabilités pour conteneurs
L’activation d’une règle d’exception dans Réponse aux vulnérabilités pour conteneurs
Rouvrez une règle d’exception dans Réponse aux vulnérabilités pour conteneurs
Mettre à jour une règle d’exception approuvée dans Réponse aux vulnérabilités pour conteneurs
Supprimer une règle d’exception dans Réponse aux vulnérabilités pour conteneurs
Demander une prolongation pour une tâche de rattrapage différée dans Réponse aux vulnérabilités pour conteneurs
Demander une extension pour une règle d’exception dans Réponse aux vulnérabilités pour conteneurs
Marquage et approbation d’un élément de vulnérabilité de conteneur faux positif
Marquer comme faux positif dans Réponse aux vulnérabilités pour conteneurs
Approuver un faux positif
Vue d’ensemble des tâches de remédiation et des règles de tâche de Container Vulnerability Response
Créer, modifier et supprimer des règles de tâche de rattrapage de Container Vulnerability Response
Créer des règles de fermeture automatique
Fermer une tâche de rattrapage
Gestion des opérations informatiques et détection de modèles
Solutions d’analyse et de reporting pour Réponse aux vulnérabilités pour conteneurs
Tableau de bord de Réponse aux vulnérabilités pour conteneurs
Référence Réponse aux vulnérabilités pour conteneurs
Composants installés avec Réponse aux vulnérabilités pour conteneurs
Réponse aux vulnérabilités pour conteneurs glossaire
Formulaire Configuration des calculs dans le cloud Prisma
Formulaire Demande d’exception
Formulaire Règle d’exception
Conformité de la configuration
Explorer Conformité de la configuration
Conformité de la configuration Données importées
Détection de Conformité de la configuration
Conformité de la configuration corrélation
Éléments détectés pour Conformité de la configuration
Changements de CI pour les éléments détectés pour Conformité de la configuration
Rapprocher les éléments détectés sans correspondance pour Conformité de la configuration
Réappliquer des règles de recherche de CI sur les éléments détectés sélectionnés pour Conformité de la configuration
L’option Tenable Vulnerability Integration avec Conformité de la configuration
Règles de recherche de CI pour identifier les éléments de configuration à partir d’intégrations de Conformité de la configuration vulnérabilité tierces
Déduplication des éléments de configuration existants pour Conformité de la configuration
Création de CI pour Conformité de la configuration l’utilisation du moteur Identification et Réconciliation
Conformité de la configuration Vue d’ensemble des règles d’affectation
Suppression des affectations des tâches de Conformité de la configuration rattrapage
Conformité de la configuration Tâches de rattrapage et vue d’ensemble des règles de tâche de rattrapage
Configuration des groupes de calculateurs et des calculateurs pour Conformité de la configuration
Conformité de la configuration Vue d’ensemble de la gestion des exceptions
Conformité de la configuration Gestion des changements
Installation, installation et configuration de l’application Conformité de la configuration
Installer Conformité de la configuration
Composants installés avec Conformité de la configuration
Créer ou modifier des Conformité de la configuration règles d’affectation
Conformité de la configuration Règles de cibles de rattrapage
Conformité de la configuration Groupes de calculateurs
Créer un groupe de Conformité de la configuration calculateurs
Conformité de la configuration Calculatrices et règles de calculatrice
Définir des champs et des poids pour la règle de risque
Modifier les calculateurs de déploiement de risque pour Conformité de la configuration
Créer, modifier et réappliquer des calculateurs de risque pour Conformité de la configuration
Exemples pour Conformité de la configuration le calcul du score de risque
Créer ou modifier Conformité de la configuration des règles de tâche de rattrapage
Spécifier la durée d’une exception demandée pour une tâche de rattrapage
Configurer la gestion des exceptions pour Conformité de la configuration
Ajouter un approbateur d’exception pour Conformité de la configuration
Créer une carte de Conformité de la configuration criticité
Créer des notifications par e-mail
Configurer des règles d’approbation pour la gestion des exceptions dans Conformité de la configuration
Créer des configurations pour une règle d’approbation dans Conformité de la configuration
Créer des niveaux d’approbation pour la gestion des exceptions dans Conformité de la configuration
Comparaison du workflow de gestion des exceptions et de Flow Designer dans Conformité de la configuration
Intégrations de Conformité de la configuration
Microsoft Defender for Cloud Integration pour Opérations de sécurité
Installer et configurer Microsoft Defender for Cloud Integration pour Opérations de sécurité
Conformité de la configuration Données importées pour Microsoft Defender for Cloud Integration
Présentation de Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud
Préparation de l’installation du Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud
Installer et configurer l’application Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud
Configurer l’application Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud
Vérifier l’état de l’exécution de l’importation Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud
Mappage de données
Prisma Cloud REST Messages
Qualys intégration avec Conformité de la configuration
Configurer les paramètres PCRS
Composants installés avec Qualys Integration for Security Operations
Mettre à jour les éléments de configuration avec l’identificateur de partition de réseau pour l’intégration Qualys
Définir des paramètres de filtre supplémentaires pour Qualys les importations
Résolution des Qualys problèmes d’intégration de vulnérabilité
Les pièces jointes n’apparaissent pas après l’importation
Modifier les cartes de transformation
Vérifier la taille de propriété de la pièce jointe XML
Limites de la récupération de données
L’intégration de la base de connaissances Qualys échoue
Qualys Graphique d’état de l’exécution de l’intégration
Messages REST Qualys
Présentation de l’intégration Tenable Vulnerability
Tenable.ioIntégrations avec les applications ET Réponse aux vulnérabilitésConformité de la configuration
Tenable.scIntégrations avec l’application Réponse aux vulnérabilités
Préparation de l’intégration Tenable Vulnerability
Installer l’application à l’aide de l’Assistant Intégration de Réponse aux vulnérabilités à Tenable de configuration
Paramètres de récupération de données pour Tenable Vulnerability Integration
Messages REST pour l’intégration Tenable Vulnerability
Transformation des données pour l’intégration Tenable Vulnerability
Définir des paramètres de filtre supplémentaires pour Tenable.io les importations
Reporting sur l’intégration de vulnérabilité tenable
Graphique d’état de l’exécution de l’intégration pour Tenable Vulnerability Integration
Lancer une nouvelle analyse pour l’intégration Tenable.sc
Lancer une nouvelle analyse pour l’intégration Tenable.io
Mettre à jour les éléments de configuration avec l’identificateur de partition de réseau pour le Tenable Vulnerability Integration
Importer les modifications pour l’intégration de vulnérabilité Tenable
Conformité de la configurationCorrection
Créer manuellement une tâche de Conformité de la configuration rattrapage
Créer manuellement une Conformité de la configuration tâche de rattrapage à partir de la liste Résultats des tests
Créer une demande de changement dans Conformité de la configuration
Associer une tâche de rattrapage à une demande de changement existante
Diviser une tâche de rattrapage
Supprimer les affectations des tâches de rattrapage pour vous ou vos groupes
Approuver une demande de désaffectation dans Conformité de la configuration
Fermeture automatique des résultats des tests
Utiliser des éléments de configuration mis hors service dans Configuration Compliance
Fermer automatiquement les résultats des tests associés aux CI mis hors service
Fermeture automatique des résultats des tests périmés dans Conformité de la configuration
Utiliser la fermeture automatique des résultats des tests périmés dans Conformité de la configuration
Fermer une tâche de rattrapage
Demande et approbation d’une exception pour une tâche de rattrapage
Demander une exception pour une tâche de rattrapage dans Conformité de la configuration
Demander une extension pour une règle d’exception dans Conformité de la configuration
Demander une exception pour les tâches de rattrapage à l’aide de GRC : gestion de la politique et de la conformité
Approuver une demande d’exception dans Conformité de la configuration
Définir les mappages des motifs de politique
Solutions d'analyse et de génération de rapports pour Conformité de la configuration
Conformité de la configuration Rapports
Conformité de la configuration tableau de bord
Activer Analyse des performances pour Conformité de la configuration
Affichage du Analyse des performances tableau de bord for Conformité de la configuration
Conformité de la configuration Informations de référence
Afficher les Conformité de la configuration groupes de tests
Afficher Conformité de la configuration les sources de référence
Afficher Conformité de la configuration les technologies
Afficher les Conformité de la configuration tests
Afficher les Conformité de la configuration résultats des tests
Afficher une tâche de rattrapage
Transitions d’état des résultats des tests et des tâches de rattrapage dans l’application Conformité de la configuration
Synchronisation de l’état entre les demandes de changement et les tâches de rattrapage
Séparation de domaine et Conformité de la configuration
Champs Résultats des tests
Conformité de la configuration Cartes de criticité
Conformité de la configuration États
Résolution des Conformité de la configuration problèmes d’importation
Modifier la date de début des résultats de l’application PC Qualys
Règles de recherche de CI pour Microsoft Defender for Cloud Integration pour Opérations de sécurité et Palo Alto Prisma Cloud
Vulnerability Response commun
Cadre de travail pour les rapports agrégés
Configurer une agrégation pour les données sources
Exécuter plusieurs agrégations simultanément
Configurer le nombre d’agrégations qui peuvent s’exécuter simultanément
Créer un rapport à l’aide d’une agrégation
Réponse aux vulnérabilités Espaces de travail
Appliquer des correctifs à Orchestration avec les Réponse aux vulnérabilités espaces de travail
Réponse aux vulnérabilités Espaces de travail et mises à jour des tâches de rattrapage et des règles de tâche de rattrapage
Configurer les espaces de Réponse aux vulnérabilités travail
Espace de travail du gestionnaire de vulnérabilités
Exploration de l'Espace de travail du gestionnaire de vulnérabilités
Vue d’ensemble de la page d’accueil
Vue d’ensemble des rubriques de surveillance
Liste d’éléments connexes et visualisations dans une rubrique de surveillance
Vue d’ensemble des efforts de rattrapage
Cycles de vie des efforts de rattrapage, des tâches de rattrapage et des enregistrements dans les espaces de travail Vulnerability Response
Tableaux de bord dans Espace de travail du gestionnaire de vulnérabilités
Vue d’ensemble des listes
Vue d’ensemble des modifications en bloc
Comprendre les contrôles compensatoires pour la réduction des risques
Solutions d’analyse et de reporting pour le tableau de bord de Vulnerability Response unifié
Tableau de bord de Vulnerability Response unifié
La surveillance et la gestion des éléments vulnérables et des résultats des tests dans le Espace de travail du gestionnaire de vulnérabilités
Créez et appliquez des filtres pour visualiser le résumé des enregistrements actifs
Utiliser des rubriques de visualisation dans Espace de travail du gestionnaire de vulnérabilités
Créer une rubrique de surveillance dans Vulnerability Manager Workspace
Modifier ou supprimer une rubrique de surveillance
Désactiver ou activer une rubrique de surveillance
Utiliser les enregistrements d’efforts de rattrapage
Créer un effort de rattrapage dans Vulnerability Manager Workspace
Créer une tâche de remédiation sur demande dans Vulnerability Manager Workspace
Créer un effort de rattrapage récurrent dans les espaces de travail Vulnerability Response
Transférer des enregistrements aux efforts de rattrapage dans les Réponse aux vulnérabilités espaces de travail
Ajouter un contrôle de compensation à la bibliothèque
Associer les contrôles compensatoires aux CVE ou aux TPE pour les demandes de réduction des risques
Désactiver ou activer la réduction du risque pour une CVE ou une TPE
Analyser à nouveau les enregistrements et les tâches de rattrapage dans Vulnerability Manager Workspace
Réévaluer les propriétés de rattrapage des enregistrements dans le Espace de travail du gestionnaire de vulnérabilités
Utiliser la vue de liste dans l’espace de travail du gestionnaire de vulnérabilité
Créer une liste personnalisée des enregistrements
Actualiser une tâche de rattrapage dans Vulnerability Manager Workspace
Activer ou désactiver l’importation de résultats des tests pour un groupe de Qualys tests
Approuver ou rejeter des demandes dans le Espace de travail du gestionnaire de vulnérabilités
Configurer des notifications par e-mail dans les Réponse aux vulnérabilités espaces de travail
Corriger les éléments vulnérables et les résultats des tests dans le Espace de travail du gestionnaire de vulnérabilités
L’utilisation de la modification en bloc dans Espace de travail du gestionnaire de vulnérabilités
Mettre à jour l’état des enregistrements en bloc dans le Espace de travail du gestionnaire de vulnérabilités
Modifier en bloc les éléments vulnérables de l’hôte avec des correctifs et des solutions
Affecter des enregistrements à un groupe d’affectation en bloc
Supprimer les affectations des éléments vulnérables d’hôte en bloc
Demander une exception en bloc dans Vulnerability Manager Workspace
Modification en bloc pour les faux positifs dans Vulnerability Manager Workspace
Fermer les enregistrements en bloc dans le Espace de travail du gestionnaire de vulnérabilités
Demander des exceptions pour les tâches et les enregistrements de rattrapage auprès du Espace de travail du gestionnaire de vulnérabilités
Demander une extension pour un élément vulnérable différé dans l’espace de travail du gestionnaire de vulnérabilités
Informations de référence pour Vulnerability Manager Workspace
Champs du formulaire Créer une rubrique de surveillance
Champs de formulaire d’exception de demande GRC
Générer des champs de formulaire de synthèse de rattrapage
Impact des contrôles compensatoires sur le score de risque et la date d’expiration
Espace de travail de remédiation IT
Exploration de l'Espace de travail de remédiation IT
Affichez un exemple de workflow dans Espace de travail de remédiation IT
Vue d’ensemble des tableaux de bord
Utilisation du Espace de travail de remédiation IT
Utiliser la synthèse d’e-mail dans les espaces de travail Vulnerability Response
Utilisez la vue de liste dans le Espace de travail de remédiation IT
Utiliser des enregistrements dans le Espace de travail de remédiation IT
Utiliser les enregistrements de tâche de rattrapage dans le Espace de travail de remédiation IT
Vous affecter une tâche ou un enregistrement de rattrapage dans Espace de travail de remédiation IT
Affichez les éléments de configuration présentant des vulnérabilités dans le Espace de travail de remédiation IT
Créer une demande de changement dans Espace de travail de remédiation IT
Fractionner une tâche de rattrapage dans Espace de travail de remédiation IT
Demander un faux positif dans le Espace de travail de remédiation IT
Demande de faux positif pour un ensemble de résultats des tests
Demander une exception dans le Espace de travail de remédiation IT
Demander une exception à l’aide GRC : gestion de la politique et de la conformité de Espace de travail de remédiation IT
Demander une réduction du risque dans le Espace de travail de remédiation IT
Analyser de nouveau les éléments vulnérables et les tâches de rattrapage dans le Espace de travail de remédiation IT
Analyser Qualys à nouveau les éléments vulnérables depuis les Réponse aux vulnérabilités espaces de travail
Analyser Rapid7 à nouveau les éléments vulnérables depuis les Réponse aux vulnérabilités espaces de travail
Analyser Tenable.io à nouveau et Tenable.sc les éléments vulnérables depuis les Réponse aux vulnérabilités espaces de travail
Espace de travail de remédiation IT Informations de référence
Créer des champs de formulaire de demande de changement
Champs du formulaire Demande d’exception pour les exceptions de politique
Champs du formulaire Demande d’exception pour la réduction du risque
Explorer l’espace de travail de l’évaluation de la vulnérabilité
Explorer l’évaluation de l’exposition
Évaluation de l’exposition par CVE
Ajouter des CVE pour évaluer l’exposition
Créer des VI pour les CVE pour l’évaluation de l’exposition
Activer ou désactiver les CVE pour l’évaluation de l’exposition
Exporter les CI impactés pour l’évaluation de l’exposition
Exemple de calcul du score de confiance
Afficher les détails du logiciel vulnérable
Tables de référence du score de confiance pour l’évaluation de l’exposition
Évaluation de l’exposition par logiciel
Ajouter un logiciel pour l’évaluation de l’exposition
Créer des VI pour le logiciel pour l’évaluation de l’exposition
Activer ou désactiver le logiciel pour l’évaluation de l’exposition
Exporter les CI impactés pour les logiciels dans l’espace de travail de l’évaluation des vulnérabilités
Exploration de l’évaluation des vulnérabilités
Créer un enregistrement d’évaluation de vulnérabilité
Mettre à jour l’enregistrement de vidage automatique de l’évaluation de vulnérabilité
Modifier l’enregistrement de l’évaluation de vulnérabilité
Effectuer une évaluation
Onglet Évaluation
Onglet Vue d'ensemble
Affecter une priorité et un niveau d’exposition à l’enregistrement de l’évaluation des vulnérabilités
Ajouter les CI affectés à l’enregistrement de l’évaluation
Créer des éléments vulnérables pour le CI affecté ou le composant logiciel affecté
Lier l’enregistrement de l’évaluation des vulnérabilités à un incident de sécurité majeur dans Gestion des incidents de sécurité majeurs
Nomenclature logicielle
Explorer Nomenclature logicielle
Installer les applications prises en charge pour Nomenclature logicielle
Configuration des intégrations Deps.dev et OSV.dev pour Nomenclature logicielle
Utilisation de l’espace de Nomenclature logicielle travail
Chargement de Nomenclature logicielle fichiers à l’aide d’une REST API
Charger Nomenclature logicielle des fichiers manuellement
Chargement des Nomenclature logicielle fichiers DevOps SBOM
Afficher les rapports et les tableaux de bord dans l’espace de Nomenclature logicielle travail
Examen de la page d’accueil dans l’espace Nomenclature logicielle de travail
Examen du module Composants dans l’espace Nomenclature logicielle de travail
Création de règles pour les éléments vulnérables de l’application dans l’espace Nomenclature logicielle de travail
Affichage de l’état du chargement des Nomenclature logicielle fichiers
Vérification des vulnérabilités d’une Nomenclature logicielle entité
Composants installés avec Nomenclature logicielle les applications
Créer une règle d’élément vulnérable d’application dans l’espace Nomenclature logicielle de travail
Applications de gestion des tickets de sécurité d’entreprise
Réponse aux incidents de sécurité
Présentation de Réponse aux incidents de sécurité
Séparation de domaine et Réponse aux incidents de sécurité
Configurer Réponse aux incidents de sécurité
Installer et configurer Réponse aux incidents de sécurité
Télécharger et installer Security Analyst Workspace
Composants installés avec Réponse aux incidents de sécurité
Autres tâches de configuration supplémentaires Réponse aux incidents de sécurité
Référence de l’assistant de configuration
Configurez la Security Analyst Workspace.
Configurer des filtres primaires et secondaires pour Security Analyst Workspace
Propriétés de Security Analyst Workspace
Configuration supplémentaire de l’espace de travail de l’analyste de la sécurité
Configuration du filtre de la page de destination
Activer les actions d'interface utilisateur
Actions d’interface utilisateur du formulaire
Configuration de la liste connexe
Actions d'interface utilisateur de la liste connexe
Propriétés système de configuration de formulaire
Activer les playbooks pour la sélection d’analystes
Dépannage de Security Incident Response
Réponse aux incidents de sécurité Solutions Platform Analytics
Tableau de bord des CISO
Tableau de bord de Gestion des incidents de sécurité Premium
Tableau de bord Security Incident Management
Tableau de bord de l’explorateur des incidents de sécurité
Tableau de bord Security Operations Efficiency
Espace de travail de la Réponse aux incidents de sécurité
Explorer SIR Workspace
SIR Workspace Modules d’extension et rôles
Fonctionnalités de l’espace de travail SIR
SIR Workspace Vue d’ensemble de l’interface
Section À venir
Afficher les tâches à venir
Section Liens rapides
Utilisation de liens rapides
Section des enregistrements de transfert d’équipe
Vue de liste dans SIR Workspace
Personnaliser une liste
Affecter des incidents de sécurité
Affecter des tâches de réponse
Signaler un e-mail d'hameçonnage
Utilisation de filtres rapides
Ajouter ou modifier des filtres rapides
Exporter les incidents de sécurité ou les tâches de réponse
Gérer les enregistrements de transfert d’équipe
Configurer SIR Workspace
Configurer la vue des enregistrements SIR
Configurer l’examen de l’heure de conception du SI
Création d’une vue pour les tables d’informations associées
Ajout d’une liste de points d’entrée
Vue du mappage des informations associées à la liste de points d’entrée
Configurer chaque liste associée à partir de la vue pour gérer le rendu des données d’exécution
SIR Workspace Enregistrements connexes
Définir les nouvelles règles du calculateur de score de risque
Calculateur de score de risque pour les tables connexes supplémentaires
Configurer les modèles de transfert d’équipe
Utiliser SIR Workspace
Utilisation des enregistrements d’incidents de sécurité
Section Vue d’ensemble de l’incident de sécurité
Incident de sécurité Section Détails
SIR Workspace Orchestration
SIR Workspace Canevas d’examen
Explorer le canevas d’enquête
Cadre de travail de l’expérience unifiée pour les intégrations optimisées par le cadre de travail d’aptitude
Options d’expérience unifiée et écrans modaux
Exemple d’expérience unifiée
Exemple 1 : sélectionner les implémentations : Recherche de menace
Sélectionner des implémentations
Exemple 2 : Entrées communes : Recherche de perception
Exemple 3 : Ajouter des entrées de détails d’exécution spécifiques à une implémentation : Exécuter des actions supplémentaires
Tâches Réponse aux incidents de sécurité
Créer une tâche de réponse
Autres enregistrements de Réponse aux incidents de sécurité
Revue post-incident de Security Incident Response
Intégration de TISC dans l’espace de travail SIR
Envoyer des données de l’espace de travail SIR à TISC
Propriétés système pour envoyer des données
Ajouter un incident de sécurité au ticket TISC
Ajouter des observables au ticket TISC
Envoyer des observables à TISC
Envoyer une recherche de menace à TISC
Envoyer la recherche de perception à TISC
Envoyer l’enrichissement de l’observable à TISC
Utilisation du contexte TISC
Ajouter des observables au ticket TISC
Afficher les informations connexes de TISC
Afficher les résultats de l'enrichissement
Lancer une messagerie instantanée Sidebar dans Security Incident Response
Playbook d’incident de sécurité
Conditions préalables pour les Playbooks
Reconstruire des playbooks existants dans Studio de workflow
Définitions d'activités
Exemple de définition d’activité : envoyer un e-mail
Créer une action d’activité
Soumettre au bac à sable CSF X
Exemples de playbooks pour l’espace de travail SIR
Utilisation des enregistrements MSI
Proposer comme incident de sécurité majeur
Promouvoir en incident de sécurité majeur
Lier à l'incident de sécurité majeur
Utiliser les actions d’interface utilisateur de formulaire
Workflow de fermeture de l’incident de sécurité
Affichage des tableaux de bord de l’espace de travail SIR
Afficher le tableau de bord de vue d’ensemble des analystes de sécurité
Afficher le tableau de bord de l’Explorateur des incidents de sécurité
Afficher le tableau de bord Gestion des incidents de sécurité
Afficher le tableau de bord Efficience des opérations de sécurité
Afficher le tableau de bord des KPI de premier plan de Security Incident Response
Afficher le tableau de bord Analyse contextuelle - SI
Afficher le tableau de bord des CISO
Afficher le tableau de bord Vue d’ensemble de la génération de rapports CISO
Afficher le tableau de bord de vue d’ensemble du gestionnaire d’incidents de sécurité
Afficher le tableau de bord d’intégrité de Security Incident Response
Création d’un incident de sécurité
Création manuelle de l’incident de sécurité
Créer un incident de sécurité à partir de la liste Incident de sécurité
Créer un incident de sécurité à partir du catalogue des incidents de sécurité
Créer un incident de sécurité à partir d’une alerte de gestion des événements
Création automatique d’incidents de sécurité
Incidents de sécurité créés à partir d'événements et d'alertes
Données importées dans les alertes de sécurité
Créer des incidents de sécurité à partir des e-mails d’hameçonnage signalés par un utilisateur
Création d’enregistrements à partir d’incidents de sécurité
Créer un changement, un incident ou un problème à partir d’un incident de sécurité
Créer un ticket du service clientèle à partir d’un incident de sécurité
Ajouter un incident de sécurité à un ticket de sécurité
Créer des tâches de réponse
Gérer Intelligence prédictive pour le hameçonnage signalé par les utilisateurs
Intelligence prédictive pour le hameçonnage signalé par les utilisateurs
Composants et modules d’extension requis
Génération d’un verdict final pour le hameçonnage signalé par les utilisateurs
Dépanner Predictive Intelligence pour le hameçonnage signalé par les utilisateurs
Configurer Intelligence prédictive pour le hameçonnage signalé par les utilisateurs
Affectation des analystes de sécurité
Gestion des incidents de sécurité et des demandes entrantes
Créer une demande entrante
Gérer les observables
Afficher les informations IoC pour un incident de sécurité
Créer un observable d’incident de sécurité
Gérer les observables de fichier
Modifier un incident de sécurité Liste des observables
Ajouter plusieurs observablesd’incidents de sécurité
Enrichissement automatique des données observables du journal des incidents de sécurité
Publier des observables dans une liste de surveillance tierce
Gérer les recherches et les analyses
Soumettre une demande de recherche IoC à partir d’un incident de sécurité
Soumettre une demande de recherche IoC à partir du Catalogue des incidents de sécurité
Soumettre une demande d’analyse de vulnérabilité à partir d’un incident de sécurité
Soumettre une demande d’analyse de vulnérabilité à partir du catalogue Security Incident Response
Gérer l’orchestration àla demande
Effectuer une orchestration sur demande à partir du formulaire d’incident de sécurité
Effectuer une orchestration sur demande à partir de la liste des incidents de sécurité
Définir de nouvelles orchestrations à la demande
Enregistrer les nouvelles applications Security Operations pour l’orchestration sur demande
Ajouter des informations à un incident de sécurité
Ajouter des problèmes, des changements et des incidents connexes à un incident de sécurité
Invoquer un vidage de processus pour un processus enrichi dans Windows
Afficher les informations dans un incident de sécurité
Relations d’incidents de sécurité parents et enfants
Afficher les éléments affectés pour un incident de sécurité
Afficher les éléments connexes pour un incident de sécurité
Afficher les données d’enrichissement pour un incident de sécurité
Afficher les informations sur la tâche de réponse pour un incident de sécurité
Afficher les événements et alertes associés dans les incidents de sécurité
Afficher l’incident de sécurité sur le mappage des tickets du service clientèle
Afficher un Runbook de Réponse aux incidents de sécurité
Identifier tous les éléments de configuration affectés par un incident de sécurité
Calculer la gravité d’un incident de sécurité
Rechercher et supprimer les e-mails d’hameçonnage
Créer un article de la base de connaissances sur les incidents de sécurité
Escalader un incident de sécurité
Gérer les activités post-incident
Affecter des rôles de révision post-incident
Rapport de revue post-incident
Gérer le rapport de revue post-incident
Configurer une condition de déclenchement d’évaluation
Exemples de conditions de déclenchement de l’évaluation
Effectuer une revue post-incident basée sur un questionnaire
Créer des catégories de questionnaire de revue post-incident
Rédiger des questions de révision post-incident
Créer des règles d’affectation PIR
Fermer les incidents de sécurité
Ajouter des informations sur la fermeture à un incident de sécurité
Restreindre l’accès aux incidents de sécurité
Gérer les menaces de sécurité à l’aide de l' Security Analyst Workspace
Résoudre les menaces de sécurité avec le playbook
Recherches de perception sur les attaques de hameçonnage et de programme malveillant signalées par les utilisateurs
Ressources Playbook
Activer un Réponse aux incidents de sécurité flux
Réponse aux incidents de sécurité Playbooks
Playbooks basés sur les processus
Playbook pour l’hameçonnage manuel
Créer des playbooks pour le hameçonnage manuel dans Studio de workflow
Ajouter des activités parallèles
Utilisation du playbook d’hameçonnage manuel
Résumé du playbook d’espace de travail
Playbook pour l’hameçonnage automatisé
Créer des processus pour le hameçonnage automatisé dans PAD
Utilisation du playbook d’hameçonnage automatisé
Playbook pour les programmes malveillants manuels
Créer des processus pour les programmes malveillants manuels dans PAD
Utilisation du playbook de programme malveillant manuel
Playbook pour les programmes malveillants automatisés
Créer des processus Automated Malware dans PAD
Utilisation du playbook de programme malveillant automatisé
Playbook pour Échec de connexion manuelle
Créer des processus en cas d’échec de connexion manuelle dans PAD
Utilisation du playbook Échec de la connexion manuelle
Playbooks basés sur le flux
Playbook pour l’hameçonnage automatisé
Exécuter le flux du playbook de réponse d’hameçonnage automatisé
Afficher le flux du playbook de réponse d’hameçonnage automatisé Concepteur d’action
Afficher le playbook de réponse d’hameçonnage automatisé Concepteur de flux secondaires
Playbook pour les programmes malveillants automatisés
Exécuter le flux automatisé du playbook de programme malveillant
Playbook pour Échec de connexion manuelle
Playbook pour l’automatisation des incidents de sécurité enfants
Playbook pour Office 365 : fichier malveillant détecté
Configurer le playbook Office Malicous Fichier détecté
Utiliser le playbook Office 365 Fichier malveillant détecté
Playbook pour la détection de répétition
Configurer le playbook de détection de répétition
Utiliser le playbook de détection de répétition
Playbook pour les e-mails falsifiés (utilisant le même nom d’affichage)
Configurer le playbook des e-mails falsifiés
Utiliser le playbook des e-mails falsifiés (utilisant le même nom d’affichage)
Playbook pour Endpoint Detection
Configurer le playbook de détection d’un point de terminaison
Utiliser le playbook Endpoint Detection
Playbook pour une éventuelle pulvérisation de mot de passe
Configurer le playbook Brouillard possible par pulvérisation de mot de passe
Utiliser le playbook Possible Password Spray
Playbook pour T1003 : outils de détection de vidage des informations d’identification
Configurer le playbook T1003 - Détecter les outils de vidage des informations d’identification
Utiliser le playbook T1003 - Détecter les outils de vidage des informations d’identification
Playbook pour la détection d’usurpation de domaine de messagerie
Configurer le playbook de détection d’usurpation d’adresse e-mail
Utiliser le playbook de détection d’usurpation de domaine de messagerie
Playbook pour le domaine squatté par typo
Configurer le playbook de domaine squatté par typo
Utiliser le playbook de domaine squatté par typo
Playbook pour le reniflage d’informations d’identification
Configurer le playbook de reniflage d’informations d’identification
Utiliser le playbook de reniflage d’informations d’identification
Playbook pour T1070 : journaux d’événements Windows effacés
Configurer le T1070 : Journaux d’événements Windows effacés Playbook
Utiliser le T1070 - Journaux d’événements Windows effacés Playbook
Playbook pour OSquery d’adresse externe dans le fichier /etc/hosts
Configurer la requête système d’exploitation de l’adresse externe dans le playbook de fichier /etc/hosts
Utiliser l’OSquery de l’adresse externe dans le playbook de fichier /etc/hosts
Playbook pour la suppression de l’historique Bash par l’utilisateur : cloud
Configurer le playbook Historique Bash de suppression par l’utilisateur
Utiliser le playbook Historique Bash de suppression par l’utilisateur
Playbook pour les tentatives réussies de VPN à partir des comptes de service : entreprise/cloud
Configurer les tentatives VPN réussies à partir du playbook des comptes de services
Utiliser les tentatives VPN réussies à partir du playbook des comptes de service
Playbook pour tentative d’accès aux comptes désactivés
Configurer le playbook de la tentative d’accès désactivé
Utiliser le playbook de tentative d’accès aux comptes désactivés
Playbook pour T1003 - Évasion défensive - Mimikatz DCShadow
Configurer le playbook T1003 - Évasion défensive - Mimikatz DCShadow
Utiliser le playbook T1003 - Évasion défensive - Mimikatz DCShadow
Playbook pour T1003 : vidage des informations d’identification : Mimikatz DCSync
Configurer le playbook T1003 - Vidage des informations d’identification - Mimikatz DCsync
Utiliser le playbook T1003 - Dumping des informations d’identification - Mimikatz DCsync
Échecs de connexion utilisateur de Playbook for Okta à partir de plusieurs adresses IP
Configurer le playbook des échecs de connexion de l’utilisateur Okta à partir de plusieurs adresses IP
Utiliser le playbook Échecs de connexion de l’utilisateur Okta à partir de plusieurs adresses IP
Playbook pour ModSec Attaque par force brute par rafale d’adresses IP
Configurer le playbook ModSec Brute force by IP Burst
Utiliser le playbook ModSec Brute force by IP Burst
Actions du playbook Security Incident Response
Rapports Security Incident Response
Accéder à l’Explorateur Security Incident Response
Réponse aux incidents de sécurité Vue d'ensemble
Carte des incidents de sécurité
Ajouter une carte à la vue d’ensemble Réponse aux incidents de sécurité
Modifier la carte des incidents de sécurité
Arborescences des incidents de sécurité
Ajouter des arborescences à la vue d’ensemble de Security Incident Response
Créer ou mettre à jour une catégorie d’arborescence
Créer ou mettre à jour un indicateur d’arborescence
Ajouter des graphiques d’importance de la vulnérabilité à une vue d’ensemble
Gestion des incidents de sécurité majeurs
Explorer la gestion des incidents de sécurité majeurs
Gestion des incidents de sécurité majeurs
Introduction à MSIM
Liste de vérification pour MSIM la configuration
Gestion des incidents de sécurité majeurs rôles
Intégrant Gestion des incidents de sécurité majeurs
Configurer la bibliothèque de Microsoft SharePoint documents
Établir des connexions Graph et REST sur Now Platform
Configurer la connexion REST pour MS SharePoint
Configurer la connexion graphique pour MS SharePoint
Établir une connexion MS Teams Graph sur Now Platform
Utilisation de certificats pour l’authentification
Joindre un certificat Java Key Store pour MS Teams
Configurer la clé de signature JWT pour MS Teams
Configurer le fournisseur JWT pour MS Teams
Établir une connexion à l’aide de certificats
Utilisation de la valeur Secret client
Établir une connexion à l’aide du secret client
Activer le connecteur de messagerie instantanée MS Teams pour l’utilisateur de Graph Spoke MS Teams
Gestion des incidents de sécurité majeurs Intégration de la téléconférence
Commencer une téléconférence
Ajouter des participants à une téléconférence
Désactiver le micro de participants à une téléconférence
Afficher les détails de la téléconférence
Intégrer les téléconférences MSIM à Microsoft Teams
Utiliser l’intégration de la téléconférence Microsoft Teams MSIM
Intégrer les téléconférences MSIM à Zoom
Utiliser l’intégration de la téléconférence Zoom MSIM
Intégrer les téléconférences MSIM à Cisco Webex
Utiliser l’intégration des téléconférences Cisco Webex
Configurer Gestion des incidents de sécurité majeurs
Configurer le composant de l’explorateur de fichiers
Introduction à l’Explorateur de fichiers
Configurer le lecteur de référentiel de l’explorateur de fichiers
Configurer les paramètres d’action de fichier et de dossier
Créer des modèles de dossier
File Explorer Flux d’activité dans l’espace de travail
Dépannage de File Explorer
Configurer Microsoft Teams
Introduction à Microsoft Teams
Activer MS Teams en tant que fournisseur de messagerie instantanée
Créer un modèle de canal de messagerie instantanée
Afficher l’activité des messages de messagerie instantanée
Dépannage du connecteur de messagerie instantanée MS Teams pour MSIM
Configurer le connecteur de messagerie instantanée Slack pour les incidents de sécurité majeurs
Premiers pas avec la configuration du connecteur de messagerie instantanée Slack
Créer un modèle de canal de messagerie instantanée pour Slack
Activer Slack en tant que fournisseur de canaux
Afficher les activités de message de messagerie instantanée dans Slack
Administration Gestion des incidents de sécurité majeurs
Gestion des incidents de sécurité majeurs Workspace
Utiliser Gestion des incidents de sécurité majeurs
Proposer, promouvoir et lier des enregistrements d’incidents
Proposer en tant que Incident de sécurité majeur
Promouvoir à Incident de sécurité majeur
Lier à Incident de sécurité majeur
Utilisation de la vue de liste MSI dans l’espace de travail MSIM
Afficher Incident de sécurité majeur les mesures d’impact
Afficher Incident de sécurité majeur les graphiques de tendance
Mettre à jour Incident de sécurité majeur les détails
Restreindre l’accès à certains incidents de sécurité majeurs
Lier des enregistrements supplémentaires à Incident de sécurité majeur
Dissocier les enregistrements de Incident de sécurité majeur
Gérer les tâches dans un Incident de sécurité majeur
Gérer les tâches à l’aide du tableau visuel des tâches
Gérer les tâches à l’aide de la vue de liste
Suivre l’activité de collaboration via l’espace MSIM de travail
Créer et distribuer MSIM des rapports d’état
Gestion des rapports d’état MSIM
Configurer les Incident de sécurité majeur rapports d’état
Créer un modèle de rapport
Ajouter une personnalisation à vos modèles de rapport
Utiliser des visualisations dans des modèles de rapports
Utiliser des listes de rapports dans des modèles de rapports
Utiliser des scripts de modèle dans vos modèles de rapport
Prévisualiser le modèle de rapport
Créer un modèle de section de rapport
Créer un modèle de sous-section de rapport
Créer un modèle d’élément de sous-section de rapport
Créer un élément de type de formulaire libre
Créer un élément de type de visualisation
Créer un élément de type liste
Créer un élément de type personnalisé
Ajouter des propriétés système
Playbooks sur la gestion des incidents de sécurité majeurs
Playbook pour la demande juridique
Créer des processus pour le playbook des demandes juridiques
À l’aide du playbook des demandes juridiques
Cadre de travail de déploiement pour MSIM
Configurer les enregistrements liés dans Gestion des incidents de sécurité majeurs
Configurer les enregistrements de déploiement dans Gestion des incidents de sécurité majeurs
Configurer la mise en page de la liste dans Gestion des incidents de sécurité majeurs
Exemple d’implémentation de cas d’utilisation de déploiement pour un ticket de sécurité
Étape 1. Créer une configuration d’enregistrement lié pour un ticket de sécurité
Étape 2. Créer une vue pour la fenêtre modale d’un ticket de sécurité
Étape 3. Créer des actions d’interface utilisateur pour la table source d’un ticket de sécurité
Étape 4. Créer une vue pour un nouvel onglet d’enregistrement lié pour un ticket de sécurité
Étape 5. Ajouter des listes de contrôle d’accès (ACL) pour Gestion des incidents de sécurité majeurs les utilisateurs de l’espace de travail
Étape 6. Créer des règles métier pour un ticket de sécurité
Étape 7. Créer des configurations d’enregistrement de déploiement
Effectuer un déploiement atomique à la demande
Intégrations de Réponse aux incidents de sécurité
ArcSight ESM Ingestion d’événement pour Opérations de sécurité l’intégration
Configurer votre Now Platform instance pour l’intégration de l’ingestion d’événements ArcSight ESM
Configurer la visionneuse de ArcSight ESM requêtes
Installez et configurez l’application ServiceNow pour l’intégration d’ingestion d’événements ArcSight ESM
Créer un profil pour ArcSight ESM l’intégration de l’ingestion d’événements de corrélation
Créer et nommer le profil pour ArcSight ESM l’intégration de l’ingestion d’événements
Sélectionner les événements de corrélation pour l’intégration ArcSight ESM de l’ingestion d’événements
Mappage des champs d’événements de corrélation pour l’intégration de l’ingestion d’événements ArcSight ESM
Créer des mappages pour ArcSight ESM l’intégration de l’ingestion d’événements
Prévisualiser l’incident de sécurité pour l’intégration de l’ingestion d’événements ArcSight ESM
Créer un calendrier pour ArcSight ESM l’ingestion d’événements
Options supplémentaires : automatisez les mises à jour et la fermeture des événements corrélés en fonction de l’état de SIR l’incident
ArcSight ESM Paramètres d’intégration pour l’intégration de l’ingestion d’événements
Dépanner l’intégration ArcSight ESM de l’ingestion d’événements
Copier le ArcSight ESM profil pour l’intégration de l’ingestion d’événements
Utiliser l’éditeur de script pour formater les valeurs d’événements de corrélation pour ArcSight ESM l’intégration
Utilisation de Concepteur de flux avec ArcSight ESM intégration de l’ingestion d’événements
Carbon Black - Intégration de l’enrichissement des incidents
Introduction à l’intégration Carbon Black - Enrichissement des incidents
Intégration Carbon Black
Lancez-vous avec l’intégration Carbon Black
Anti-robot Check Point - Intégration de l’analyseur d’e-mail
Check Point Next Generation Threat Prevention intégration
Configurer Check Point NGTP
Créer un compte API pour l’intégration Check Point NGTP
Configurer l'intégration Check Point NGTP
Activer l’intégration Check Point NGTP
Utilisation de listes de blocs
Créer une liste de blocs pour l’intégration Check Point NGTP
Activer une liste de blocs pour l’intégration Check Point NGTP
Configurer une liste de blocs en tant que flux de renseignements personnalisé sur l’intégration Check Point NGTP
Soumettre les entrées de la liste de blocs d’un incident de sécurité pour l’intégration Check Point NGTP
Soumettre des entrées de liste de blocs directement à partir de la table d’entrée de la liste de blocs
Approuver les entrées de la liste de blocs pour l’intégration Check Point NGTP
Exceptions d’entrée de la liste de blocs pour l’intégration Check Point NGTP
Modifier le nom de la balise de sécurité pour l’intégration Check Point NGTP
Désinstaller l’intégration Check Point NGTP
Intégration de l’hôte CrowdStrike Falcon
Démarrer l’intégration CrowdStrike Falcon Host
CrowdStrike Falcon Host pour Security Operations : workflow de publication dans la liste de surveillance
Collecter l’activité de configurations de l’hôte CrowdStrike Falcon
Activité Publier dans la liste de surveillance
CrowdStrike Falcon Insight pour Opérations de sécurité l’intégration
Mise en route de l’intégration CrowdStrike Falcon Insight
Créer un client d’API CrowdStrike et générer les clés
Installer et configurer CrowdStrike Falcon Insight
Créer un groupe d’approbation
Créer un profil d’aptitude pour l’intégration CrowdStrike Falcon Insight
Configurer les profils et les incidents de sécurité pour l’intégration CrowdStrike Falcon Insight
Comment fonctionnent les conditions de déclenchement avec un élément de configuration pour un profil
Vérifier les CrowdStrike Falcon Insight conditions de déclenchement du profil
Déclencher manuellement un CrowdStrike Falcon Insight profil à partir d’un incident de sécurité
Créer et configurer un profil pour la recherche de perception
Configurer et déclencher des actions supplémentaires dans CrowdStrike Falcon Insight
Utilisation de l’intégration CrowdStrike Falcon Insight dans Analyst Workspace
Intégration de CrowdStrike Falcon X Sandbox pour Security Operations
Démarrer l’intégration CrowdStrike Falcon X Sandbox
Configurer les configurations de soumission à Sandbox
Soumettre manuellement les fichiers ou les URL au bac à sable (Sandbox)
Automatiser CrowdStrike les soumissions Falcon Sandbox à l’aide de Flow Designer
Surveiller les résultats de soumission dans le bac à sable
Marquer les incidents de sécurité avec l’état de soumission Sandbox
Passer en revue les paramètres globaux sandbox
Intégration de l’enrichissement des incidents Elasticsearch
Commencez avec l’intégration de l’enrichissement Elasticsearch des incidents
Intégration de sécurité des points de terminaison FireEye
Configurer votre instance Now Platform pour l’intégration FireEye
Configuration des paramètres d’horodatage pour l’acquisition du triage
Installer l’application et configurer une source pour l’intégration
Paramètres par défaut FireEye
Créer un nouveau profil d’aptitude pour l’intégration du point de terminaison FireEye
Comprendre le fonctionnement des conditions de déclenchement avec un élément de configuration
Configurer les profils et les incidents de sécurité pour l’intégration FireEye HX
Vérifier les filtres de condition de déclenchement
Déclencher un profil d’aptitude FireEye à partir des liens connexes
Déclencher un profil d’aptitude FireEye à partir de la liste connexe Élément de configuration
FireEye : capacité d’obtention de fichier
Actions supplémentaires FireEye sur le point de terminaison
Créer et configurer un profil pour la recherche de perceptions avec l’intégration FireEye
Invoquer la recherche de perception à partir d’un incident de sécurité
Have I been pwned? intégration
Configuration de l’intégration de Security Operations Have I been pwned?
Recherche de menace : Have I been pwned? flux
Activer l’intégration Security Operations Have I been pwned?
Mettre à jour votre certificat X.509
HPE Security ArcSight ESM - Intégration de l’analyseur d’e-mails
HPE ArcSight Logger - Intégration de l’enrichissement des incidents
Commencez avec l’intégration de l’enrichissement HPE ArcSight Logger des incidents
Hybrid Analysis intégration
Installer et configurer Hybrid Analysis
Vérifier les résultats attendus pour Hybrid Analysis
(Facultatif) Joindre manuellement un observable pour Hybrid Analysis
IBM QRadar Offense Ingestion Intégration
Installez et configurez l’application ServiceNow pour l’intégration d’ingestion d’infractions IBM QRadar
Configurer votre Now Platform instance pour l’intégration de l’ingestion d’infractions IBM QRadar
Créer un profil pour IBM QRadar l’intégration de l’ingestion d’infractions
Créer des profils pour ingérer IBM QRadar les infractions
Sélectionner IBM QRadar des règles
Mappage des champs d’infraction pour l’intégration IBM QRadar
Ingérer les exemples IBM QRadar d’infractions
Mappage IBM QRadar des champs d’infraction aux champs de réponse aux incidents de sécurité
Prévisualiser l’incident de sécurité pour l’intégration IBM QRadar
Définir le calendrier de l’intégration IBM QRadar
Automatiser les mises à jour et la fermeture des infractions en fonction de l’état de l’incident SIR
IBM QRadar Paramètres de configuration d’intégration
Facultatif : copier un IBM QRadar profil
Séparation de domaine et IBM QRadar intégration d’infractions
Formulaire Security Incident Response après l’ingestion de l’infraction
Utilisation de Flow Designer et d’Integration Hub avec l’intégration de l’ingestion d’infractions IBM QRadar
Résolution des problèmes liés à l’intégration IBM QRadar de l’ingestion d’infraction
IBM QRadar : intégration de l’enrichissement d’incident
Commencez avec l’intégration de l’enrichissement IBM QRadar des incidents
LogRhythm Vue d'ensemble
Configurer l’API REST pour LogRhythm
Installer le module d’extension et configurer LogRhythm
Création d’un profil d’alarme pour LogRhythm
Mapper LogRhythm les alarmes à l’incident de sécurité
Mapper LogRhythm les champs d’alarme aux champs d’incident de sécurité
Filtrer les alarmes pour LogRhythm
Aperçu de l’incident de sécurité avec les valeurs d’alarme mappées LogRhythm
Programmer et récupérer LogRhythm des alarmes
Options supplémentaires pour LogRhythm les alarmes
Configurations supplémentaires pour l’intégration LogRhythm
Utiliser l’éditeur de script pour formater LogRhythm les valeurs
Copier un profil d’alarme pour LogRhythm
Désactiver la fermeture automatisée de l’alarme pour LogRhythm
Afficher les LogRhythm événements d’exploration vers le bas
Dépanner l’intégration de LogRhythm
Vérifier la connectivité pour LogRhythm
Exécution du script et journal système pour LogRhythm
McAfee ePO intégration
Architecture d’intégration pour McAfee ePO
Liste de vérification pour l’intégration McAfee ePO
Configurer votre Now Platform instance pour l’intégration McAfee ePO
Configurer votre McAfee ePO console pour qu’elle s’intègre à Réponse aux incidents de sécurité (SIR)
Installer l’application et configurer un serveur pour l’intégration McAfee ePO
Modifier les balises de sécurité dans le Now Platform pour l’intégration McAfee ePO
Créer un groupe d’approbation
McAfee ePO Profils d’aptitude d’intégration
Créer un profil d’aptitude pour l’intégration McAfee ePO
Définir des conditions de déclenchement avec un champ d’élément de configuration (CI) pour un McAfee ePO profil
Configuration des profils pour l’intégration McAfee ePO
Configurer les profils et les incidents de sécurité pour les requêtes d’enrichissement du système pour l’intégration McAfee ePO
Déclencher McAfee ePO manuellement un profil à partir d’un incident de sécurité
Déclencher des actions supplémentaires dans l’intégration McAfee ePO
Utilisation de l’intégration McAfee ePO dans Analyst Workspace
McAfee ESM - Intégration de l’analyseur d’e-mails
Configurer McAfee ESM - Intégration de l’analyseur d’e-mails
McAfee ESM : intégration de l’enrichissement des incidents
Commencez avec l’intégration de l’enrichissement McAfee ESM des incidents
Microsoft Azure Sentinel intégration
Mise en route de l’intégration Microsoft Azure Sentinel
Enregistrer et configurer le Microsoft Azure portail
Installer et configurer l’intégration Microsoft Azure Sentinel
Créer un profil pour Microsoft Azure Sentinel
Mapper les champs d’incident Microsoft Azure Sentinel
Définition de critères de filtre et d’agrégation
Planifier la récupération de l’incident Microsoft Azure Sentinel
Automatiser les mises à jour et les fermetures d’incidents en fonction de l’état de l’incident SIR
Copier un Microsoft Azure Sentinel profil
SIR Formulaire après une ingestion d’incident
Passer en revue les paramètres d’intégration Microsoft Azure Sentinel
Séparation de domaine et intégration Microsoft Azure Sentinel
Comparaison Microsoft Azure Sentinel et API de sécurité Microsoft Graph intégrations avec SIR
Microsoft Defender pour point de terminaison intégration
Enregistrez et configurez le Microsoft Defender pour point de terminaison dans le Microsoft Azure portail
Démarrer l’intégration Microsoft Defender pour point de terminaison
Installer l’application et configurer une source pour l’intégration
Microsoft Defender pour point de terminaison Paramètres par défaut
Mapper les types d’indicateurs Microsoft Defender pour point de terminaison
Créer un profil d’aptitude pour l’intégration Microsoft Defender pour point de terminaison
Conditions de déclenchement dans un élément de configuration
Configurer les profils et les incidents de sécurité pour l’intégration Microsoft Defender pour point de terminaison
Vérifier les filtres de condition de déclenchement
Déclencher les Microsoft Defender pour point de terminaison options à partir des liens connexes
Déclencher la liste connexe De l’élément Microsoft Defender pour point de terminaison de configuration
Configurations supplémentaires dans Microsoft Defender pour point de terminaison
Configurer l’option Isoler l’hôte dans Microsoft Defender pour point de terminaison
Configurer l’option Supprimer l’isolement de l’hôte dans Microsoft Defender pour point de terminaison
Configurer l’aptitude Exécuter l’analyse antivirus dans Microsoft Defender pour point de terminaison
Configurer l’option Restreindre l’exécution d’application dans Microsoft Defender pour point de terminaison
Configurer l’aptitude Supprimer la restriction d’application dans Microsoft Defender pour point de terminaison
Configurer l’option Obtenir les ordinateurs connexes à partir de Defender dans Microsoft Defender pour point de terminaison
Configurer l’option Arrêter et mettre en quarantaine le fichier dans Microsoft Defender pour point de terminaison
Créer et configurer un profil pour la recherche de perceptions avec l’intégration Microsoft Defender pour point de terminaison
Effectuer une recherche manuelle de perception dans Microsoft Defender pour point de terminaison
Procéder à un enrichissement automatique des observables dans Microsoft Defender pour point de terminaison
Effectuer un enrichissement manuel de l’observable dans Microsoft Defender pour point de terminaison
Créer des indicateurs dans Microsoft Defender pour point de terminaison
Mettre à jour les indicateurs dans Microsoft Defender pour point de terminaison
Séparation de domaine dans l’intégration Microsoft Defender pour point de terminaison
Configuration de la limite de taux dans l’intégration Microsoft Defender pour point de terminaison
Microsoft Exchange Online intégration
Configurez votre Microsoft compte Azure pour l’intégration ServiceNow Microsoft Exchange Online
Configurer l’authentification basée sur certificat ou l’authentification par application uniquement
Configurer votre Now Platform instance pour l’intégration Microsoft Exchange Online
Installer l’application Microsoft Exchange Online pour l’intégration ServiceNow Microsoft Exchange Online
Configurer l’intégration Microsoft Exchange Online avec votre Now Platform instance
Définir des critères de recherche d’e-mails et demander une recherche sur le Microsoft Exchange Online service
Demander l’approbation de suppression des e-mails sur le service Microsoft Exchange Online
Approuver les demandes de suppression d’e-mail pour l’intégration Microsoft Exchange Online
Architecture d’intégration et connexion de systèmes externes pour l’intégration Microsoft Exchange Online
Récupérer les e-mails supprimés sur le Microsoft Exchange Online service
Modifier les balises de sécurité dans Now Platform pour l’intégration Microsoft Exchange Online
Liste de vérification pour l’intégration Microsoft Exchange Online
Dépanner l’intégration de Microsoft Exchange Online
Intégration de Microsoft Exchange sur site
Prise en main de l’intégration Microsoft Exchange On-Premises
Microsoft Exchange : effectuer un workflow de recherche et de suppression d’e-mails
Intégration de l’ingestion d’alerte de l’API Microsoft Graph Security
Configurez votre instance Now Platform pour l’intégration de l’API Microsoft Graph Security
Configurer le portail Microsoft Azure
Installer et configurer l’application ServiceNow pour l’intégration de l’ingestion d’alerte de l’API Microsoft Graph Security
Créer un profil pour l’intégration d’ingestion d’alertes de l’API Microsoft Graph Security
Identifier la source du profil
Mappage des champs d’alerte pour l’intégration de l’ingestion d’alerte de l’API Microsoft Graph Security
Ingérer un échantillon d’alertes de l’API Microsoft Graph Security
Mappage des alertes aux champs de réponse aux incidents de sécurité
Prévisualiser l’incident de sécurité pour l’intégration de l’API Microsoft Graph Security
Définir le calendrier pour l’intégration de l’API Microsoft Graph Security
Automatiser les mises à jour et la fermeture des alertes en fonction de l’état de l’incident SIR
Paramètres de configuration de l’intégration de l’API Microsoft Graph Security
Formulaire de réponse aux incidents de sécurité après l’ingestion d’alerte
Facultatif : copiez un profil d’API Microsoft Graph Security
Séparation de domaine et API de sécurité Microsoft Graph ingestion d’alerte
Utilisation de Flow Designer et d’Integration Hub dans l’intégration de l’API Microsoft Graph Security
Dépanner l’intégration de l’API Microsoft Graph Security
Palo Alto Networks - AutoFocus intégration
Activer et configurer l’intégration Palo Alto Networks - AutoFocus
Obtenir des informations sur la session AutoFocus Workflow d’enrichissement
Palo Alto Networks - Firewall intégration
Configurer les informations d’identification SSH sur Serveur MID
Activer et configurer l’intégration du pare-feu Palo Alto Networks
Workflow du lanceur de pare-feu Security Operations Integration Palo Alto Networks
Security Operations Palo Alto Networks : workflow de vérification et de blocage de la valeur
Obtenir le workflow des données de journal
Palo Alto Networks - WildFire intégration
Activez Security Operations Palo Alto Networks - WildFire
Obtenir le workflow d’enrichissement des données WildFire
Palo Alto Networks - Next-Generation Firewall intégration
Créer un profil de certificat pour le Palo Alto Networks - Next-Generation Firewall
Configurer et installer Palo Alto Networks - Next-Generation Firewall
Créer le rôle du compte API pour Palo Alto Networks - Next-Generation Firewall
Listes dynamiques externes prises en charge pour Palo Alto Networks - Next-Generation Firewall
Créer un EDL pour le pare-feu de nouvelle génération Palo Alto Networks
Activer un EDL pour Palo Alto Networks - Next-Generation Firewall
Activer manuellement un EDL pour Palo Alto Networks - Next-Generation Firewall
Configurer un EDL dans Palo Alto Networks - Next-Generation Firewall
Activer un EDL pour Palo Alto Networks - Next-Generation Firewall avec une demande de changement
Soumettre des entrées EDL à partir d’un enregistrement d’incident de sécurité pour Palo Alto Networks - Next-Generation Firewall
Soumettre des entrées EDL à partir de la liste de blocs pour Palo Alto Networks - Next-Generation Firewall
Approuver les entrées EDL pour Palo Alto Networks - Next-Generation Firewall
Exceptions d’entrée de l’EDL pour Palo Alto Networks - Next-Generation Firewall
(Facultatif) Modifier le nom de la balise de sécurité pour Palo Alto Networks - Next-Generation Firewall
Désinstaller Palo Alto Networks - Next-Generation Firewall
PhishTank intégration
Installer et configurer PhishTank
Vérifier les résultats attendus pour PhishTank
(Facultatif) Joindre manuellement un observable pour PhishTank
Reverse Whois intégration
Installer et configurer Reverse Whois
(Facultatif) Installer et configurer Whois
Lancer la recherche de Reverse Whois
Vérifier les résultats attendus pour Reverse Whois
(Facultatif) Exécuter la recherche d’enrichissement et vérifier les résultats attendus pour Whois
RISKIQ et WHOISIQ l’intégration
Observables pris en charge pour RISKIQ et RISKIQ WHOISIQ
Installer et configurer RISKIQ et WHOISIQ
Vérifier les résultats attendus pour RISKIQ les recherches de certificats SSL
RISKIQ Recherches de certificats SSL qui renvoient une correspondance exacte
RISKIQ Recherches de certificats SSL qui renvoient plusieurs certificats ou aucun certificat
Vérifier les résultats attendus pour WHOISIQ les recherches d’URL
Créer un observable pour les recherches manuelles WHOISIQ
Vérifier les résultats attendus pour les recherches manuelles WHOISIQ
Shodan intégration
Installer et configurer Shodan
Vérifier les résultats attendus pour Shodan
(Facultatif) Joindre manuellement un observable pour Shodan
Secureworks CTP Intégration de l’ingestion de tickets
Configurer votre Now Platform instance pour l’intégration de l’ingestion Secureworks CTP de tickets
Installer et configurer l’application ServiceNow pour l’intégration d’ingestion de tickets CTP de SecureWorks
Créer un profil pour l’intégration de l’ingestion de tickets CTP de SecureWorks
Identifier la source du profil
Mappage des champs de ticket pour l’intégration CTP de SecureWorks
Ingérer l’échantillon de tickets Secureworks
Mappage des champs de ticket Secureworks aux champs de Security Incident Response
Prévisualiser les valeurs mappées dans l’incident de sécurité
Définir un calendrier pour l’ingestion de ticket CTP SecureWorks
Automatiser les mises à jour et la fermeture des tickets en fonction de l’état de l’incident SIR
Facultatif : copier un profil CTP SecureWorks
Changements apportés au formulaire Security Incident Response après l’ingestion du ticket
Afficher les tickets SecureWorks et les incidents de sécurité correspondants
Avis de fermeture du ticket principal CTP de SecureWorks
Paramètres de configuration de l’intégration CTP de SecureWorks
Intégration de Réponse aux incidents de sécurité à Zscaler
Premiers pas avec Intégration de Réponse aux incidents de sécurité à Zscaler
Configurer l’accès aux Zscaler Internet Access API
Installer et configurer Intégration de Réponse aux incidents de sécurité à Zscaler
Ajouter des Zscaler Internet Access listes de catégories d’URL
Soumettre les observables d’un enregistrement d’incident de sécurité à une liste de catégories d’URL
Approuver les observables dans les listes de catégories d’URL
Soumettre l’incident de sécurité à la liste des catégories d’URL Zscaler
Exécuter une recherche de menace à l’aide de la Zscaler bibliothèque de menaces globale
Soumettre à l’analyse du bac à Zscaler sable
Configurer des alertes par e-mail pour les événements Patient 0
ServiceNow Opérations de sécurité Vue d’ensemble du module complémentaire pour Splunk
Configuration de l’intégration Splunk
Télécharger l’application ServiceNow Security Operations
Installer le module complémentaire ServiceNow Security Operations pour Splunk
Configurer ou modifier l’instance où les incidents ou les événements sont créés
Configurer le registre d’application sur l’instance ServiceNow
Commandes de recherche manuelle
Actions d’événement Splunk
Alertes Splunk à enregistrement unique
Alertes Splunk à champs personnalisés à plusieurs enregistrements
Créer une alerte Splunk à champs personnalisés à plusieurs enregistrements
Champs personnalisés à plusieurs enregistrements Exemples d’alertes Splunk
Rapports d’erreur Splunk
Splunk Enterprise Event Ingestion intégration pour Opérations de sécurité par ServiceNow
Configurer votre Now Platform instance pour l’intégration Splunk Enterprise Event Ingestion
Installer et configurer l’application ServiceNow pour l’intégration Splunk Enterprise Event Ingestion
Configurer les paramètres d’ingestion d’événements Splunk Enterprise
Créer et nommer un profil d’événement pour l’intégration Splunk Enterprise Event Ingestion
Sélectionner les alertes planifiées pour l’intégration Splunk Enterprise Event Ingestion
Mapper les alertes et les événements pour l’intégration Splunk Enterprise Event Ingestion
Alertes de carte pour l’intégration Splunk Enterprise Event Ingestion
Prévisualiser l’incident de sécurité pour l’intégration Splunk Enterprise Event Ingestion
Planifier et récupérer les alertes pour l’intégration Splunk Enterprise Event Ingestion
Architecture d’intégration et connexion de systèmes externes pour l’intégration Splunk Enterprise Event Ingestion
Copier Splunk Enterprise Event Ingestion les profils d’une instance à l’autre à l’aide de la fonctionnalité d’exportation/importation
Copier un profil d’événement pour l’intégration Splunk Enterprise Event Ingestion
Configurez votre Splunk environnement pour l’ingestion manuelle d’événements pour l’intégration de l’ingestion d’événements Splunk Enterprise
Enregistrer les recherches de l’intégration dans votre Splunk EnterpriseSplunk Enterprise Event Ingestion console
Utiliser l’éditeur de script pour formater les valeurs d’alerte pour l’intégration Splunk Enterprise Event Ingestion
Liste de vérification pour l’intégration Splunk Enterprise Event Ingestion
Splunk Enterprise Security Intégration de l’ingestion d’événements pour Opérations de sécurité par ServiceNow
Termes clés utilisés dans cette intégration
Configurer votre Now Platform instance pour l’intégration Splunk Enterprise Security
Installez et configurez l’application ServiceNow pour l’intégration d’ingestion d’événements Splunk Enterprise Security notables
Configurer les Splunk paramètres de sécurité d’entreprise
Erreurs d'authentification
Créer et nommer un profil d’événement pour l’intégration d’ingestion d’événements Splunk Enterprise Security
Copier un profil d’événement pour l’intégration de l’ingestion d’événements Splunk Enterprise Security
Utiliser l’éditeur de script pour formater les valeurs d’alerte pour l’intégration de l’ingestion d’événements Splunk Enterprise Security
Copier Splunk Enterprise Security les profils d’une instance à l’autre à l’aide de la fonctionnalité d’exportation/importation
Liste de vérification pour l’intégration de l’ingestion d’événements Splunk Enterprise Security notables
Splunk - Intégration de l’enrichissement pour les incidents
Premiers pas avec l’intégration de recherche Splunk pour Opérations de sécurité
Expérience mobile pour Réponse aux incidents de sécurité
Configurer une liste de vérification pour le Application mobile Réponse aux incidents de sécurité
Connectez-vous au Application mobile Réponse aux incidents de sécurité
Affichez, modifiez et affectez des incidents de sécurité ouverts avec le Application mobile Réponse aux incidents de sécurité
Afficher, modifier et réaffecter les incidents de sécurité qui vous sont affectés avec le Application mobile Réponse aux incidents de sécurité
Affichez, modifiez et affectez des incidents de sécurité non affectés avec le Application mobile Réponse aux incidents de sécurité
Affichez, modifiez et affectez des incidents à priorité élevée avec l' Application mobile Réponse aux incidents de sécurité
Affichez, modifiez et affectez des incidents de sécurité avec un score de risque supérieur à 60 avec l' Application mobile Réponse aux incidents de sécurité
Rechercher des incidents de sécurité avec l’attribut Application mobile Réponse aux incidents de sécurité
Affichez, modifiez et affectez des tâches de réponse ouvertes avec l' Application mobile Réponse aux incidents de sécurité
Affichez, modifiez et réaffectez vos tâches de réponse avec le Application mobile Réponse aux incidents de sécurité
Filtrer les enregistrements avec l’attribut Application mobile Réponse aux incidents de sécurité
Orchestration de la réponse aux incidents de sécurité
Configurer Orchestration de la réponse aux incidents de sécurité
Comprendre les workflows et les modèles de workflow d’Orchestration de Security Incident Response
Orchestration de la réponse aux incidents de sécurité Workflows et activités
Créer une demande de recherche pour le workflow des changements IoC
Créer une activité de demande de recherche d’IoC
Workflow Security Incident Response - Obtenir les statistiques réseau
Réponse aux incidents de sécurité : workflow Obtenir les services d’exécution
Déterminer le script Shell par activité du système d’exploitation
Obtenir les services d’exécution : enrichissement WMI
Exécuter le workflow procdump
Exécuter l’activité procdump
Incident de sécurité - Évaluer le workflow des résultats des tâches de réponse
Modèles de workflow Security Incident Response
Modèle de workflow d’exposition des données confidentielles des incidents de sécurité
Modèle de workflow Déni de service d’incident de sécurité
Modèle de workflow Équipement perdu d’incident de sécurité
Modèle de workflow Incident de sécurité Logiciel malveillant
Modèle de workflow d’hameçonnage d’incident de sécurité
Modèle de workflow Violation de la politique en matière d’incidents de sécurité
Modèle de workflow d’incident de sécurité Reconnaissance
Incident de sécurité : serveur ou service non autorisé Modèle de workflow
Modèle de workflow d’incident de sécurité Courrier indésirable
Modèle de workflow d’incident de sécurité à accès non autorisé
Modèle de workflow de défiguration Web/BBS d’incident de sécurité
Renseignements sur les menaces
Présentation de Renseignements sur les menaces
Séparation de domaine et Renseignements sur les menaces
Configurer Renseignements sur les menaces
Référentiel IoC
Modes et méthodes d’attaque
Définir un mode/méthode d’attaque
Ajouter un IoC à un mode/méthode d’attaque
Ajouter une méthode de mode d’attaque connexe
Ajouter une tâche associée à un mode/méthode d’attaque
Indicateurs de compromis
Afficher un IoC
Ajouter un observable connexe à un IoC
Ajouter un mode/une méthode d’attaque connexe à un IoC
Identifier les types d’indicateurs associés
Identifier les sources d’indicateurs
Ajouter des tâches associées à un IoC
Observables
Définir un observable
Ajouter un IoC connexe à un observable
Ajouter des tâches associées à un observable
Ajouter un observable connexe
Charger plus de données IoC
Identifier les sources des observables
Effectuer des recherches sur les observables
Procéder à un enrichissement des menaces sur les observables
Schémas d'attaque
Définir un modèle d’attaque
Campagnes
Définir une campagne
Déroulement des actions
Définir un plan d’action
Identités
Définir les identités
Infrastructure
Définir l’infrastructure
Ensemble d’intrusions
Définir un ensemble d’intrusions
Emplacements
Définir l’emplacement
Programme malveillant
Définir un programme malveillant
Analyse de programme malveillant
Définir l’analyse de programme malveillant
Données observées
Définir les données observées
Acteurs de menace
Définir les acteurs de menace
Regroupements des menaces
Définir les regroupements de menaces
Définitions de marquage
Définir des définitions de marquage
Notes de menace
Définir les notes de menace
Opinions sur la menace
Définir les opinions sur la menace
Rapports de menace
Définir les rapports de menace
Perceptions
Définir les perceptions d’indicateurs
Définir les perceptions d’objets
Outils
Définir des outils
Vulnérabilités
Définir les vulnérabilités
Relations
Définir des relations objet-objet
Définir des relations objet-indicateur
Définir des relations objet-observable
Visualiseur STIX
MITRE-ATT&CK Vue d’ensemble du cadre de travail
Administration MITRE-ATT&CK
Introduction à Framework MITRE-ATT&CK
Comprendre le MITRE modèle de données de destination STIX
Séparation de domaine et MITRE-ATT&CK
Configurer le MITRE-ATT&CK cadre de travail
Gérer les matrices
Gérer les techniques
Gérer les atténuations
Gérer les groupes
Gérer les programmes malveillants
Gérer les outils
Gérer les MITRE relations
Gérer les CVE et le mappage des techniques
Agrandir les MITRE-ATT&CK données
Définir le mappage de la source de données et de l’outil de détection
Définir le mappage de la source de données et du composant de données
Définir la couverture de détection de la technique
MITRE-ATT&CK Définition de notation
Mapper la couverture de détection de votre technique à une technique
Définir la couverture d’atténuation
Définitions de couverture d’atténuation de technique
Mappez votre couverture d’atténuation à une technique
Calculateur global de couverture d’atténuation de technique
Créer et mapper des règles de détection
Règles de la technique d’extraction automatique pour l’importation d’informations MITRE-ATT&CK
Examiner le groupe de menaces et MITRE-ATT&CK le mappage des techniques
Définition de la carte thermique du groupe de menaces vers la technique
Examiner les MITRE-ATT&CK propriétés système
Utilisation MITRE-ATT&CK pour détecter et analyser les menaces
Associer des MITRE-ATT&CK informations à des incidents de sécurité
Associer des MITRE-ATT&CK informations à des observables
Associer des MITRE-ATT&CK informations au ticket de sécurité
Informations de déploiement à l’aide des MITRE-ATT&CK résultats de la recherche de menace
Informations de MITRE-ATT&CK déploiement à partir des règles de détection
Déployer des MITRE-ATT&CK informations à partir d’incidents de sécurité enfants
Effectuer une analyse des liens et une chasse aux menaces à l’aide MITRE-ATT&CK de filtres spécifiques
MITRE-ATT&CK Carte thermique et navigateur
Utilisation du MITRE-ATT&CK tableau de bord
Administration Renseignements sur les menaces
Calculateurs de résultats de la recherche de menace
Utilisation des calculateurs de résultats de la recherche de menace
Intégrations de Renseignements sur les menaces
Intégration de CrowdStrike Falcon Intelligence
Vue d’ensemble de l’intégration CrowdStrike Falcon Intelligence
Have I been pwned? intégration
Configuration de l’intégration de Security Operations Have I been pwned?
Recherche de menace : Have I been pwned? flux
Activer l’intégration Security Operations Have I been pwned?
Mettre à jour votre certificat X.509
Intégration de MISP pour Opérations de sécurité
Administration MISP
Premiers pas avec Intégration de MISP pour Opérations de sécurité
MISP Rôles et autorisations d’utilisateur
Installez et configurez le Intégration de MISP pour Opérations de sécurité
Passer en revue les paramètres d’intégration MISP
Configurer MISP les recherches de perception
Configurer le mode de création d’un événement automatique
MISP Données d’événement
Événements associés MISP
MISP Informations utilisateur
Séparation de domaine et MISP
Dépannage de l’intégration MISP
Utilisation MISP pour enquêter et analyser les menaces
Recherches de perception dans MISP
Enrichissement des observables dans MISP
Gestion d’événements dans MISP
Déployer des informations à MITRE-ATT&CK l’aide MISP des résultats d’enrichissement
Intégration d’OPSWAT Metadefender
Vue d’ensemble de l’intégration OPSWAT Metadefender
Intégration de VirusTotal
Configuration de l’intégration VirusTotal
Activer et configurer l’intégration de VirusTotal
Workflow Recherche de menace - VirusTotal
Intégration de l’API WhoisXML
Configuration de l’intégration de l’API WhoisXML
Activer et configurer l’intégration Whois de Security Operations
Mettre à jour votre certificat X.509
Enrichir le workflow WhoIs des observables
Threat Intelligence Orchestration
Configurer Orchestration Threat Intelligence
Workflows et activités Orchestration de Threat Intelligence
Security Case Management
Créer des tickets dans Gestion des tickets de sécurité
Ajouter des artefacts à un ticket
Associer des MITRE-ATT&CK informations au ticket de sécurité
Création de tickets à partir d’artefacts de sécurité
IoC et observables dans les tickets
Créer un ticket à partir d’IoC ou d’observables
Ajouter des IoC et des observables à un ticket existant
Créer un observable à partir d’un ticket
Exécuter une recherche de perceptions sur les observables d’un ticket
Incidents de sécurité dans les tickets
Créer un ticket à partir d’incidents de sécurité
Ajouter des incidents de sécurité à un ticket existant
Éléments de configuration dans les tickets
Créer un ticket à partir de CI
Ajouter des CI aux tickets existants
Utilisateurs affectés dans les tickets
Créer un ticket à partir des utilisateurs affectés
Ajouter des utilisateurs affectés à des tickets existants
Analyse des artefacts de sécurité
Détails connexes pour les artefacts du ticket
Afficher les détails connexes d’un artefact d’incident de sécurité
Afficher les détails connexes d’un artefact d’élément de configuration
Afficher les détails connexes d’un artefact IoC
Afficher les détails connexes d’un artefact d’utilisateur affecté
Afficher les détails connexes d’un artefact observable
Exclusion et inclusion des artefacts de sécurité
Exclure les artefacts de sécurité d’un ticket
Renvoyer les artefacts de sécurité exclus à un ticket
Annoter les artefacts de sécurité
Rechercher des artefacts de sécurité
Contrôle de la posture de sécurité
Explorer Contrôle de la posture de sécurité
Installer les applications prises en charge pour Contrôle de la posture de sécurité
Connecteurs du graphe de services pour Contrôle de la posture de sécurité
Politiques pour Contrôle de la posture de sécurité
Politiques incluses avec l’application Contrôle de la posture de sécurité
Création de vos propres politiques dans l’application Contrôle de la posture de sécurité
Aperçus clés et aperçus configurés pour Contrôle de la posture de sécurité
Utilisation de l’espace de Contrôle de la posture de sécurité travail
Activer une politique incluse dans l’application Contrôle de la posture de sécurité
Créer et activer des politiques personnalisées pour Contrôle de la posture de sécurité
Modifier une politique activée dans Contrôle de la posture de sécurité
Cloner une politique ou créer une politique enfant dans Contrôle de la posture de sécurité
Créer et activer un aperçu configuré pour Contrôle de la posture de sécurité
Afficher les résultats pour Contrôle de la posture de sécurité
Transitions d’état des résultats des tests et des tâches de rattrapage dans l’application Contrôle de la posture de sécurité
Créer une recherche d’actifs dans Contrôle de la posture de sécurité
Cas d’utilisation, exemples de politiques et connecteurs du graphe de services pris en charge dans Contrôle de la posture de sécurité
Contrôle de la posture de sécurité Cas d’utilisation : détection d’actifs avec la protection du point de terminaison manquante
Contrôle de la posture de sécurité Cas d’utilisation : détection des actifs manqués par les outils d’évaluation de la vulnérabilité
Contrôle de la posture de sécurité Cas d’utilisation : Détection d’actifs non gérés
Contrôle de la posture de sécurité Cas d’utilisation : détection des actifs manquants d’une solution de gestion des points de terminaison
Contrôle de la posture de sécurité Cas d’utilisation : détection d’actifs présentant des vulnérabilités et des lacunes dans la couverture de l’outil de Security
Contrôle de la posture de sécurité Cas d’utilisation : Détection de l’exposition Internet des ressources cloud et des combinaisons à haut risque
Service Graph Connectors pris en charge pour Contrôle de la posture de sécurité
Logiciels pris en charge Service Graph Connectors pour Contrôle de la posture de sécurité
Exemples de politiques de base, enfants et clonées pour Contrôle de la posture de sécurité
Créez une politique de base pour Contrôle de la posture de sécurité (exemple)
Créez une politique enfant à partir d’une politique de base, par Contrôle de la posture de sécurité exemple :
Cloner une politique pour Contrôle de la posture de sécurité (exemple)
Tableau de bord de direction de cybersécurité
Adhésion aux scores de point de référence
Définir des cibles
Intégration de la simulation et de la formation de sécurité pour les opérations de sécurité
Configurer l’intégration Knowbe4
Configurer l’intégration de Microsoft Defender pour Office 365
Tableau de bord des risques et de la conformité pour GRC : Mesures
Risque et conformité Rapports et solutions de tableau de bord
Threat Intelligence Security Center
Explorer Centre de sécurité des renseignements sur les menaces
Terminologie clé TISC
Séparation de domaine et Threat Intelligence Security Center
Configurer Threat Intelligence Security Center
Afficher la page d’accueil de Threat Intelligence Security Center
Intégration de Threat Intelligence Security Center
Centre de sécurité des renseignements sur les menaces Catalogue
Flux Threat Intelligence
Afficher les flux Intel de menaces
Voir les flux STIX TAXII
Afficher les flux HTTPs STIX
Afficher les flux MISP
Afficher les flux de texte
Afficher les flux CSV
Afficher le flux personnalisé
Afficher le flux de menaces Premium pour CrowdStrike
Propriétés système pour CrowdStrike
Comprendre STIX TAXII
Configurer un nouveau flux TAXII
Intégrations de l’enrichissement TISC
Configurer l’enrichissement des éléments observables
Configurer la recherche de perception
Définir des requêtes pour la recherche de perception
Utilisation des paramètres de recherche de perception
Configurer la recherche de menace
Afficher les calculateurs de réputation de la recherche de menaces
Références API TISC
Intégrations TISC
Enrichissement des éléments observables
Intégration Whois
Configurer et activer l’intégration Whois
Intégration Shodan
Configurer et activer l’intégration Shodan
Recherche de perception
Premiers pas avec l’intégration Elasticsearch
Configurer et activer l’intégration d’Elasticsearch
Introduction à l’intégration de la recherche Splunk
Configurer et activer l’intégration Splunk
Recherche de menace
Intégration TISC VirusTotal
Configurer et activer l’intégration de VirusTotal
Intégration TISC CrowdStrike Falcon Intelligence
Configurer et activer l’intégration de CrowdStrike Falcon Intelligence
Intégration de TISC à l’espace de travail SIR
Administration
Définition des règles d’approbation des importations de données
Définition des règles d’expiration
Règles d’expiration pour les enregistrements sources
Définition de règles de filtrage
Calculateur de score de menace personnalisé dans TISC
Définir le calculateur de score de menace
Définition des listes de contrôle de sécurité
Création de taxonomies
Gestion du calculateur de réputation de la recherche de menaces
Gérer les notifications par e-mail
Notifications par e-mail
Journaux d’e-mails
Modèles de rapports
Créer un nouveau modèle de rapport
Propriétés système pour les rapports
Modifier un modèle de rapport publié
Dupliquer un modèle de rapport
Utilisation des webhooks
Propriétés système pour les webhooks
Configurer les webhooks
S’abonner aux déclencheurs
Afficher les journaux d’erreurs Webhook
Afficher les lots de webhooks
Déclencheurs de webhook
Travailler avec des flux automatisés
Enrichissement IOC automatisé
Analyser, évaluer et diffuser les observables
Analyser et évaluer les IoC de menace
Prise en charge de la gestion des vulnérabilités
Suivi des vulnérabilités zero-day
Tables de flux automatisés
Utilisation des importations de données
Affichage de toutes les importations
Affichage de mes importations
Affichage de mes approbations
Importer Threat Intelligence
Importer des données à l’aide d’un fichier structuré
Importer des données à l’aide du format standard
Importer des données à l’aide de texte brut
Importer des données à l’aide d’un format de fichier non structuré
Console d'analyste de menaces
Vue d'ensemble de la console
Création de tickets à l’aide de Threat Analyst Workbench
Restrictions appliquées pour le ou les tickets
Contrôles d’accès pour les tickets et les tâches de ticket
Accès des utilisateurs externes ou tâches de ticket
Associer la technique MITRE
Créer une tâche de ticket à l’aide de la console d’analyste de menaces
Ajouter des artefacts au(x) ticket(s) ou tâche(s) de ticket
Exécuter des actions d’enrichissement dans un ticket
Afficher les rapports de tickets
Télécharger les pièces jointes du fichier sécurisé
Centre de sécurité des renseignements sur les menaces Bibliothèque
Présentation du modèle de données
TISC Vue du formulaire Objets de bibliothèque
Référentiel de la bibliothèque TISC
Observables
Définir un observable
Enregistrements sources des observables
Lier les enregistrements connexes aux renseignements sur la menace
Extraire les données des observables
Afficher les détails dans le visualiseur
Utilisation des enregistrements de l’intelligence interne
Afficher les enregistrements Intelligence interne
Exécuter des actions d’enrichissement à partir d’un observable
Ajouter au ticket
Exécuter les opérations d’enrichissement dans TISC
Exécuter une recherche de menace
Exécuter la recherche de perception
Exécuter l'enrichissement de l'élément observable
Afficher les résultats de l'enrichissement
Indicateurs
Définir un indicateur
Schémas d'attaque
Définir un modèle d’attaque
Campagne
Définir la campagne
Déroulement de l'action
Définir le plan d’action
Identité
Définir les identités
Infrastructure
Définir l’infrastructure
Ensemble d'intrusion
Définir l’ensemble d’intrusion
Emplacement
Définir l’emplacement
Programme malveillant
Définir les programmes malveillants
Analyse de programme malveillant
Définir l’analyse de programme malveillant
Perception d'objets
Définir la perception d’objets
Données observées
Définir les données observées
Acteur de menace
Définir un acteur de menace
Événement de menace
Définir l’événement de menace
Regroupement des menaces
Définir le regroupement des menaces
Note de menace
Définir une note de menace
Opinion sur la menace
Définir l’opinion sur la menace
Rapport de menace
Définir le rapport de menace
Outil
Définir des outils
Vulnérabilité
Définir la vulnérabilité
Extraire les données de vulnérabilité
Définition de marquage
Définir la définition de marquage
Composant de données
Définir le composant de données
Sources de données
Définir les sources de données
Définir des flux RSS
Objets de relations
Définir des relations observable-observable
Définir des relations objet-objet
Définir des relations objet-observable
Définir des relations objet-indicateur
Définir les relations indicateur-indicateur
Définir des relations indicateur-observable
Relations éventuelles
Confirmer la relation potentielle observable-observable
Confirmer les relations éventuelles objet-objet
Confirmer les relations éventuelles indicateur-indicateur
Confirmer les relations éventuelles à partir des enregistrements connexes
Corrélation automatisée
MITRE-ATT&CK Dépôt
Gérer les matrices
Gérer les techniques
Gérer les atténuations
Gérer les groupes
Gérer les programmes malveillants
Gérer les outils
Gérer les relations MITRE
Gestion et conservation des données
Processus d’archivage des données
Règles d’archivage pour les observables
Modifier les règles d’archivage pour les observables
Règles d’archivage des objets
Règles d’archivage des enregistrements connexes et des indicateurs
Calendrier de la tâche d’archivage
Propriétés des règles d’archivage
Page de diagnostic des règles d’archivage
Lancer une règle de destruction à partir d’un script
Afficher les règles de destruction dans TISC
Limites de l’archivage des données
Surveillance des règles d’archivage
Ressources d’apprentissage
Flux fonctionnel de traitement des données TISC
Data Loss Prevention Incident Response
Explorer Data Loss Prevention Incident Response
Vue d’ensemble de la réponse aux incidents DLP
Introduction à Réponse aux incidents DLP
Installation et configuration DLP IR d’Incident Response
Installez et configurez l’application Réponse aux incidents DLP
Séparation de domaine et Réponse aux incidents DLP
Administration de Réponse aux incidents DLP
Paramètres de configuration DLP par défaut
Créer des règles de recherche d’utilisateur final
Créer des règles d’affectation
Créer des règles de consolidation d’incident
Créer des règles de date d’échéance de la réponse
Ajouter plusieurs utilisateurs pour accéder aux incidents DLP
Créer des règles d’approbation
Créer des modèles d’instructions de l’utilisateur
Configurer les instructions de l’utilisateur de l’interface utilisateur DLP
Créer des modèles d’e-mail
Créer des évaluations
Créer des règles d’option de réponse aux incidents
Configurer l’option de réponse pour vos incidents DLP
Créer des configurations du graphique des âges
Créer des configurations de délégués d’utilisateurs
Créer des règles d’identification des récidivistes
Créer des champs personnalisés
Configurer les paramètres avancés
Surveiller le processus d’exécution de l’intégration DLP
Restrictions d’accès aux incidents DLP
Créer des restrictions au niveau des champs
Créer des restrictions au niveau de l’enregistrement
Archivage des incidents DLP
Archiver les enregistrements connexes DLP
Data Loss Prevention Incident Response Gestion des incidents
Data Loss Prevention Incident Response Espace de travail de l’utilisateur
Signaler des incidents DLP ou y répondre
Utiliser le module Mes approbations
Data Loss Prevention Incident Response Espace de travail de l’analyste
Tableau de bord de Data Loss Prevention Incident Response
Intégration entrante pour Data Loss Prevention Incident Response
Intégrations DLP
Symantec Intégration pour Data Loss Prevention Incident Response
Premiers pas avec l’intégration Symantec DLP pour la protection contre la perte de données
Installer et configurer l’intégration DLP pour la protection contre la Symantec perte de données
Créer un profil pour Symantec l’intégration DLP
Définir les filtres à appliquer à la création d’incident
Configurer le stockage des fichiers de preuves
Planifier la récupération de l’incident Symantec DLP
Mappage Symantec des états des incidents DLP à ServiceNow l’état des incidents
Mappage de gravité entre les incidents Symantec DLP et les incidents ServiceNow
Configurer des règles de réponses intelligentes
Exécuter les règles de réponses intelligentes
Télécharger les fichiers de preuves
Configurer les paramètres d’intégration Symantec DLP
Séparation de domaine dans l’intégration Symantec DLP
Intégration de Data Loss Prevention Incident Response à Proofpoint
Mise en route de l’intégration Proofpoint pour la protection contre la perte de données
Installer et configurer l’intégration pour la protection contre la Proofpoint perte de données
Configurez le Webhook sur le locataire DLP pour les Proofpoint notifications d’alerte ServiceNow
Créer un profil pour Proofpoint l’intégration DLP
Définir les filtres à appliquer à la création d’incident
Mapper l’état Proofpoint des incidents DLP à ServiceNow l’état des incidents
Configurer les Proofpoint paramètres d’intégration DLP
Séparation de domaine dans l’intégration Proofpoint DLP
Intégration de Data Loss Prevention Incident Response à Netskope
Premiers pas avec l’intégration Netskope DLP pour la protection contre la perte de données
Installer et configurer l’intégration DLP pour la protection contre la Netskope perte de données
Créer un profil pour Netskope l’intégration DLP
Définir les filtres à appliquer à la création d’incident
Planifier la récupération des Netskope incidents DLP
Mappage de l’état des incidents DLP avec Netskope
Configurer les Netskope paramètres d’intégration DLP
Télécharger les fichiers de preuves
Notifications pour les utilisateurs sur le mécanisme de nouvelle tentative
Notifications par e-mail à l’expiration des informations d’identification
Séparation de domaine dans l’intégration Netskope DLP
Data Loss Prevention Incident Response avec Microsoft
Prise en main de l’intégration Microsoft DLP IR pour la protection contre la perte de données
Installer et configurer l’intégration DLP de Microsoft
Créer un profil d’incident pour Microsoft l’intégration DLP
Définir les filtres à appliquer à la création d’incident
Configurer le contenu de la correspondance pour l’incident
Planifier la récupération d’incident DLP IR Microsoft
Configurer les paramètres d’intégration Microsoft DLP IR
Demander la sortie de quarantaine de l’e-mail
Télécharger des fichiers pour les incidents DLP de type Exchange Online, OneDrive et SharePoint
Séparation de domaine dans l’intégration Microsoft DLP
Opérations de sécurité Fonctionnalité commune
Créer et définir des groupes de filtres dans Security Operations
Transformation des données partagées
Créer des règles de duplication dans Opérations de sécurité
Opérations de sécurité Traitement des e-mails
Propriétés d'e-mail Opérations de sécurité
Créer des Opérations de sécurité propriétés d’e-mail
Opérations de sécurité Analyse des e-mails
Créer des analyseurs d’e-mails dans Security Operations
Modifier des enregistrements d’e-mail dans Opérations de sécurité
Événements d’e-mail sans correspondance Opérations de sécurité
Afficher et traiter à nouveau les e-mails Security Operations sans correspondance
Opérations de sécurité Mappage de champs
Mappez les tables aux tables avec le mappage de champs Security Operations
Opérations de sécurité Transformations de valeurs de champs
Créer des Opérations de sécurité transformations de valeurs de champ
Opérations de sécurité Mappage des données d’enrichissement
Créer une Opérations de sécurité carte de données d’enrichissement
Opérations de sécurité Escalade définie par l’utilisateur
Créer un groupe d’escalade Opérations de sécurité défini par l’utilisateur
Créer des remplacements de propriété séparés par domaine
Créer un groupe de systèmes d’exploitation
Configurer des groupes et des balises de sécurité
Créer des règles de balise de sécurité
Importer les règles de balise de sécurité
Annotations de sécurité
Créer des annotations de sécurité pour les CI
Créer des annotations de sécurité pour les observables
Créer des annotations de sécurité pour les utilisateurs
Afficher les rapports d’annotations de sécurité
Composants installés avec Security Support Common
Afficher les composants installés avec Security Support Common
Rechercher Opérations de sécurité
Référence de Security Operations Integrations
ServiceNow Opérations de sécurité Directives de développement de l’intégration
Types d’intégrations ServiceNow fournies
Opérations de sécurité Configurations d’intégration
Activer et configurer les intégrations tierces
Créer une intégration
Conseils pour l’écriture d’intégrations
Dépannage de l’intégration
Remplacer un certificat SSL tiers non approuvé ou expiré
Cadre de travail des options d’intégration 2.0
API REST pour l’intégration tierce dans Security Operations
Options d'intégration
Security Operations Integration - Aptitude de demande de bloc
Exécuter une demande de bloc
Security Operations Integration - Workflow de demande de bloc
Security Operations Integration - Aptitude de recherche et de suppression d’e-mails
Security Operations Integration - Workflow de recherche et de suppression d’e-mail
Activité de suivi des exécutions Commencer (recherche de courrier)
Security Operations Integration - Enrichir la capacité CI
Security Operations Integration - Workflow d’enrichissement de CI
Intégration de Security Operations : aptitude d’enrichissement des observables
Workflow Security Operations Integration - Enrichir les observables
Security Operations Integration - Aptitude Obtenir les statistiques réseau
Workflow Security Operations Integrations - Obtenir les statistiques réseau
Suivi des exécutions - Activité de début (CI)
Workflow Security Incident Response - Obtenir les statistiques réseau
Security Operations Integration - Obtenir l’aptitude Processus en cours d’exécution
Security Operations : workflow Obtenir les processus en cours d’exécution
Intégration de Security Operations Carbon Black : workflow Obtenir les processus en cours d’exécution
Collecter l’activité Configurations Carbon Black
Vérifier l’état du MID Server
Obtenir l’activité d’ID de capteur
Créer une activité de session
Activité Vérifier l’état de la session
Créer une activité de processus de commande
Vérifier l’état des commande et obtenir l’activité du processus
Processus de mappage Activité des données
Suivi d’exécution de l’aptitude : terminer l’activité
Fermer l’activité de la session
Intégration des commandes système Security Operations : workflow Obtenir les processus en cours d’exécution
Activité de combinaison des résultats
Activité Exécuter le script Shell
Extraire le script Shell de l’activité de script MID
Obtenir l’exécution des processus via l’activité PowerShell
Intégration de Security Operations : capacité Isoler l’hôte
Exécuter Isoler l’hôte
Workflow Opérations de sécurité - Isoler l’hôte
Intégration de Security Operations Carbon Black : workflow Isoler l’hôte
Obtenir l’activité d’ID de capteur
Activer l’isolement réseau activité activée
Mettre à jour l’activité du capteur
Intégration de Security Operations Carbon Black : workflow de suppression de l’isolement de l’hôte
Intégration de Security Operations : aptitude Publier dans la liste de surveillance
Workflow Security Operations Integration - Publier dans la liste de surveillance
Intégration de Security Operations : fonctionnalité de recherche de perceptions
Créer des enregistrements de configuration de recherche d’observations
Exécuter une recherche d’observations
Security Operations Integration - Workflow de recherche de perceptions
Recherche de perceptions : déterminer l’activité des observables
Activité de perceptions observables persistantes
Obtenir des observations d’observables Activité de requête
Opérations de sécurité : workflow de recherche de perceptions Arcsight Logger
Activité de collecte des configurations ArcSight
Activité de requête d’événement ArcSight
Security Operations - Workflow de recherche de perceptions Elasticsearch
Collecter l’activité Elasticsearch Configurations
Activité QueryActivity d’événement Elasticsearch
Security Operations - Workflow de recherche d’observations McAfee ESM
Collecter l’activité McAfee Configurations
Activité de requête d’événement McAfee ESM
Security Operations - Workflow de recherche de perceptions QRadar
Activité de collecte des configurations QRadar
Événement QRadar Activité QueryActivity
Security Operations Integration : workflow de recherche d’observations Splunk
Activité de collecte des configurations Splunk
Activité de requête d’événement Splunk
Afficher les résultats de recherche d’observations
Partager les résultats de recherche de perceptions
Partager les observables à partir d’un incident de sécurité
Afficher les détails de la recherche d’observations
Security Operations Integration - Aptitude Recherche de menace
Workflow de recherche de menaces - Intégration des opérations de sécurité
Modifier l’ordre d’exécution du workflow
Workflows d’intégration et activités d’orchestration courants pour Opérations de sécurité
Suivi des exécutions : démarrer l’activité
Suivi d’exécution de l’aptitude : terminer l’activité
Suivi d’exécution de l’aptitude : activité d’échec
Aptitude : déterminer l’activité des CI
Créer une activité d’enregistrements de données d’enrichissement
Obtenir l’activité FQDN de l’élément de configuration
Déterminer l’activité des observables
Activité Obtenir les options de sécurité prises en charge
Suivi de l’exécution de l’aptitude : aucune implémentation de l’activité
Créer une activité de recherche de conformité
Obtenir l’adresse IP à partir de l’activité du CI
Obtenir les statistiques réseau via l’activité netstat
Obtenir les processus en cours d’exécution via l’activité WMI
Vérifier l’activité d’état de la recherche de conformité
Mettre à jour l’activité des notes de travail de la tâche
Déployer les informations de recherche sur l’activité d’incident de sécurité
Mettre à jour un incident de sécurité avec le workflow des résultats de la recherche
Filtrer l’activité des observables sur liste d’autorisation
Écrire le contenu à enregistrer en tant qu’activité de pièce jointe
Obtenir l’adresse IP à partir de l’activité du CI
Opérations de sécurité Déclencheurs de workflow
Créer des Opérations de sécurité déclencheurs de workflow
Orchestration de Security Operations