Security Operations Integration - Aptitude de recherche de menace
L’aptitude Recherches de menaces effectue des recherches de renseignements sur les menaces pour déterminer si un ou plusieurs observables sont associés à des menaces de sécurité connues.
L’aptitude Recherches de menaces a un workflow, Security Operations Integration - Flux de recherche de menaces. Lorsque le workflow d’aptitude s’exécute, il exécute des workflows supplémentaires pour les implémentations activées. Vous pouvez spécifier une implémentation à utiliser pour effectuer une recherche sur les observables sélectionnés, ou vous pouvez effectuer la recherche à l’aide de toutes les implémentations.
Remarque :
Si aucune implémentation n’est disponible, les actions d’aptitude ne sont pas affichées dans les menus de produits.