[Security Operations - ホストを隔離] フロー
「Security Operations - ホストを隔離」フローは、統合に依存しない高レベルのフローです。構成されたクエリを使用して、構成アイテムのセットを検索します。Carbon Black などの統合を実行するために使用します。
始める前に
必要なロール:sn_si.analyst
このタスクについて
このフローは、セキュリティインシデント関連リストの [構成アイテム ] タブからトリガーされます。
ここでは、このフローに固有のアクティビティについて説明します。他のアクティビティの詳細については、「一般的な Security Operations 統合フローとオーケストレーションアクティビティ」を参照してください。