Security Operations - Workflow de recherche de perceptions Elasticsearch
Le workflow Security Operations - Elasticsearch Sightings Search est l’implémentation d’Elasticsearch lancée par le workflow Security Operations Integration - Sightings Search .
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Les activités de processus du workflow comprennent :Figure 1. Recherche de perceptions Elasticsearch
- Suivi des exécutions : démarrer l’activité
- Collecter l’activité Elasticsearch Configurations
- Vérifie si le MID Server est en cours d’exécution ou non.
- Suivi d’exécution de l’aptitude : activité d’échec
- Activité QueryActivity d’événement Elasticsearch
- Activité de perceptions observables persistantes - renvoie les résultats de recherche dans un tableau.
- Suivi d’exécution de l’aptitude : terminer l’activitéSuivi de l’exécution de l’aptitude : aucune implémentation de l’activité
Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Workflows d’intégration et activités d’orchestration courants pour Opérations de sécurité.