Security Operations Integration - 위협 조회 워크플로우
Security Operations Integration - 위협 조회 역량 워크플로우는 사용 가능한 위협 조회 구현에 액세스하고 각 구현과 연결된 구현 워크플로우를 실행하여 선택한 옵저버블의 위협 조회를 수행합니다.
시작하기 전에
필요한 역할: sn_ti.write
이 태스크 정보
- 옵저버블 목록에서 하나 이상의 옵저버블을 선택하고 선택한 행에 대한 작업 선택 목록에서 위협 조회 실행을 선택합니다.
- 옵저버블 기록을 열고 위협 조회 실행 관련 링크를 클릭합니다.
- 보안 인시던트의 옵저버블 관련 목록에서.
그런 다음 각 방법을 사용하여 선택한 옵저버블을 스캔하는 데 사용할 조회 구현을 지정할 수 있습니다. 조회를 수행하기 위해 연결된 구현 워크플로우가 실행됩니다.
이 워크플로와 관련된 활동은 여기에 설명되어 있습니다. 다른 활동에 대한 자세한 내용은 다음 문서를 참조하십시오 공통 통합 워크플로우 활동.