Déterminer l’activité des observables

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • L’activité de workflow Déterminer les observables détermine les observables à inclure dans le workflow

    L’activité Déterminer les observables peut être utilisée avec n’importe quel workflow pour déterminer les observables à inclure dans le workflow.

    Résultats

    Les résultats possibles pour cette activité sont les suivants :

    Tableau 1. Résultats
    Résultat Description
    Réussite Observables trouvés
    Échec Aucun observable trouvé. Plus d’informations sur l’erreur sont disponibles dans l’erreur de sortie d’activité.

    Variables d'entrée

    Les variables d'entrée déterminent le comportement initial de l'activité.

    Variable Description
    task_sys_id Identificateur de tâche (mappe l’incident de sécurité aux observables).
    observables Adresses IP, hachage, URL, noms de domaines.

    Variables de sortie

    Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités suivantes.

    Tableau 2. Variables de sortie
    Variable Description
    observables Observables filtrés