Modifier un incident de sécurité Liste des observables

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Vous pouvez modifier les observables de la liste associés à un incident de sécurité à afficher.

    Avant de commencer

    Rôle requis : sn_si.basic

    Procédure

    1. Accédez à l’incident de sécurité.
    2. Choisissez un incident.
    3. Cliquez sur l’onglet de liste connexe Observables d’incident de sécurité .
    4. Cliquez sur Modifier.
    5. Ajoutez ou supprimez des observables de la liste.
      Créez un filtre pour les longues listes.
      Exemple de modification de liste d’observables
    6. Cliquez sur Enregistrer.
      Remarque :
      Lorsque vous ajoutez un observable à l’incident de sécurité, le système vérifie s’il existe d’autres éléments de configuration ou utilisateurs qui lui sont associés. Les onglets de liste connexe Éléments de configuration connexes et Utilisateurs associés sont mis à jour en conséquence. En outre, si le module d’extension Renseignements sur les menaces est activé et qu’au moins une implémentation d’intégrationIntégrations de Réponse aux incidents de sécurité est activée, un Security Operations Integration - Aptitude Recherche de menace ou plusieurs workflows sont exécutés et des recherches de sécurité des menaces sont effectuées sur les observables que vous avez ajoutés. Les résultats apparaissent dans l’onglet Résultats de la recherche de menace .