Datenanreicherungs-Ergebnisse anzeigen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden Sie diesen Abschnitt, um die Ergänzungsergebnisse erkennbarer Elemente wie Ergebnisse der Bedrohungssuche, Sichtungen und Anreicherungsergebnisse erkennbarer Elemente aus TISC im SIR-Arbeitsbereich anzuzeigen.

    Vorbereitungen

    Erforderliche Rolle: sn_si.Analyst

    Prozedur

    1. Navigieren zu Arbeitsbereiche > Arbeitsbereich für Security Incident Response > Security Incidents > Allean.
    2. Suchen und öffnen Sie jeden bestimmten Security Incident, den Sie untersuchen.
      Dies kann auch geschehen, indem Sie nach der Incident-ID suchen, im Abschnitt „Schnellfilter“ navigieren oder durch den Incident-Status filtern.
    3. Sobald der Incident geöffnet ist, navigieren Sie zu TISC-Kontext Registerkarte.
      Anreicherungsergebnisse Anzeigen:

      Innerhalb der Incident-Details können Sie zugehörige Informationen in mehreren Abschnitten anzeigen.

      1. Wählen Sie mindestens ein erkennbares Element aus.
      2. Klicken Sie auf Anreicherungsergebnisse Anzeigen Schaltfläche.
        In diesem Abschnitt werden die Details angezeigt, die sich auf die ausgewählten erkennbaren Elemente beziehen.
        Name Beschreibung
        Bedrohungssuche – Ergebnisse Listet alle zugehörigen Bedrohungssuchergebnisse für ausgewählte erkennbare TISC-Elemente auf.
        Sichtungen Listet alle zugehörigen Sichtungen für ausgewählte erkennbare TISC-Elemente auf.
        Erkennbare Elemente – Datenanreicherungs-Ergebnisse Listet alle zugehörigen Ergänzungsergebnisse erkennbarer Elemente für ausgewählte TISC-erkennbare Elemente auf.