보안 운영 - 호스트 격리 플로우
보안 운영 - 호스트 격리 플로우는 통합과 독립적인 상위 수준 플로우입니다. 구성된 쿼리를 사용하여 구성 항목 세트를 검색합니다. Carbon Black과 같은 통합을 이행하는 데 사용합니다.
시작하기 전에
필요한 역할: sn_si.analyst
이 태스크 정보
이 플로우는 보안 인시던트 관련 목록의 구성 항목 탭에서 트리거됩니다.
이 플로우와 관련된 활동은 여기에 설명되어 있습니다. 다른 활동에 대한 자세한 내용은 다음 문서를 참조하십시오 일반 Security Operations 통합 플로우 및 오케스트레이션 활동.