Integration von CrowdStrike Falcon X Sandbox für Security Operations
Mit CrowdStrike Falcon X Sandbox Für Security Operations Integration können Sie Dateien und URLs als Teil des Security Incident Response-Prozesses an übermitteln CrowdStrike Falcon X Sandbox Dient zum Durchführen einer detaillierten Malware- und Bedrohungsanalyse.
Die CrowdStrike Falcon X Sandbox Die Integration bietet Ihnen eine isolierte virtuelle Umgebung bei Bedarf, in der Sie die Malware-Analyse durchführen und Ergebnisse für bereitstellen können ServiceNow Security Incident durch die Integration.
Wenn Sie Ihre Malware-Incidents übermitteln, werden sie als Teil des Security Incident-Datensatzes aufbewahrt. Sie können diese Datensätze f verwenden Oder weitere Incident-Lösung und automatisieren die Übermittlung von Dateien und URLs.
Die Integration unterstützt die Automatisierung von Phishing- und Malware-Antwort-Playbooks Was ermöglicht Security Operations Zentrieren Sie Mitarbeiter, um produktiver und effizienter auf Security Incidents zu reagieren.
Hauptvorteile
Mit t Seine Integration , Sie können tun Folgen :
- Automatisieren Sie die Übermittlung von Dateien und URLs vom Anwender – Gemeldetes Phishing (URP), E-Mail-Nachrichten, Anhänge und andere Security Incidents.
- Senden Sie zuvor analysierte Dateien und URLs manuell, oder übermitteln Sie sie erneut für die aktualisierte Analyse.
- Erstellen Sie mehrere Übermittlungskonfigurationen, die automatisch angewendet werden CrowdStrike Falcon X SandboxÜbermittlungsparameter wie Betriebssystem, Scan-Typ und Laufzeitoptionen.
- Analysieren Sie Malware Und Bedrohungsergebnisse In einem HTML-formatierten Bericht innerhalb von SIR Incident. Sie können anzeigen t Hreat-Suchergebnisse und Indikatorverlauf für Dateien und URLs, die mehrfach analysiert wurden.
- Tag ServiceNow Incidents mit dem Verarbeitungsstatus der Übermittlung sowie Bedrohungsergebnisergebnisse.
Siehe auch
| Dokumentbezeichner | Dokumententitel |
|---|---|
|
CrowdStrike Falcon X Sandbox |
Häufig gestellte Fragen zu CrowdStrike Falcon Sandbox |
|
ServiceNow Produktdokumentations-Website |
ServiceNow-Produktdokumentationswebsite |