Exécuter une demande de bloc
Bloque la communication avec les observables associés à un incident de sécurité.
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Remarque :
Si aucune implémentation n’est disponible, les actions d’aptitude ne sont pas affichées dans les menus produit.
Le workflow Security Operations Integration - Demande de blocpeut être déclenché à partir d’un formulaire d’observable ou de la liste connexe Observables d’incident de sécurité sur un incident de sécurité.
Cet exemple montre une demande de bloc à partir d’un incident de sécurité.