Opérations de sécurité : isoler le flux de l’hôte

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Le flux Security Operations - Isoler l’hôte est un flux de haut niveau indépendant des intégrations. Il utilise les requêtes configurées pour rechercher un ensemble d’éléments de configuration. Utilisez-le pour réaliser une intégration, telle que Carbon Black.

    Avant de commencer

    Rôle requis : sn_si.analyst

    Pourquoi et quand exécuter cette tâche

    Ce flux est déclenché à partir de l’onglet Éléments de configuration d’une liste connexe d’incidents de sécurité.

    Figure 1. Isoler l'hôte
    Concepteur de flux pour Opérations de sécurité : isoler l’hôte

    Les activités spécifiques à ce flux sont décrites ici. Pour en savoir plus sur les autres activités, reportez-vous à la section Flux d’intégration et activités d’orchestration courants de Security Operations.