Opérations de sécurité : isoler le flux de l’hôte
Le flux Security Operations - Isoler l’hôte est un flux de haut niveau indépendant des intégrations. Il utilise les requêtes configurées pour rechercher un ensemble d’éléments de configuration. Utilisez-le pour réaliser une intégration, telle que Carbon Black.
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Ce flux est déclenché à partir de l’onglet Éléments de configuration d’une liste connexe d’incidents de sécurité.
Les activités spécifiques à ce flux sont décrites ici. Pour en savoir plus sur les autres activités, reportez-vous à la section Flux d’intégration et activités d’orchestration courants de Security Operations.