Automatisierte IOC-Anreicherung
Erfahren Sie, wie Sie die Anreicherung von IOC mithilfe von Flows automatisieren, wenn sie einem bestimmten Kriterium entsprechen.
Vorbereitungen
Erforderliche Rolle:
- Systemadministrator (anzeigen, erstellen oder bearbeiten)
- sn_sec_tisc.admin (Ansicht)
Warum und wann dieser Vorgang ausgeführt wird
Ergänzung der IOC-Auslöser nur dann automatisieren, wenn:
- Der Typ des erkennbaren Elements ist ein Domänenname, eine IPv4-Adresse oder eine IPv6-Adresse.
- Das erkennbare Element befindet sich im Status „verarbeitet“.
- Für das erkennbare Element sind die Tags nicht angereichert oder Anreicherung überspringen.