Workflow „Security Operations Integration – Erkennbares Element anreichern“.

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Mit dem Workflow „Security Operations Integration – Erkennbares Element anreichern“ können Sie erkennbare Elemente mithilfe von Implementierungsworkflows mit zusätzlichen Informationen aus verschiedenen Quellen anreichern.

    Vorbereitungen

    Erforderliche Rolle: sn_si.analyst

    Warum und wann dieser Vorgang ausgeführt wird

    Dieser Workflow kann entweder von Security Incident Response oder Threat Intelligence auf zwei Arten ausgelöst werden.
    • indem Sie ein oder mehrere erkennbare Elemente aus der Liste „Erkennbare Elemente“ auswählen und in der Auswahlliste Aktionen für ausgewählte Zeilen die Option Ergänzung erkennbarer Elemente ausführen auswählen.
    • indem Sie einen Datensatz für erkennbare Elemente öffnen und auf den zugehörigen Link Ergänzung erkennbarer Elemente ausführen klicken.

    Mit beiden Methoden können Sie dann angeben, welche Implementierungen zum Anreichern der ausgewählten erkennbaren Elemente verwendet werden sollen. Die zugehörigen Implementierungs-Workflows werden ausgeführt, um die Ergänzung durchzuführen.

    Abbildung : 1. Erkennbares Element ergänzen
    Workflow „Security Operations Integration – Erkennbares Element anreichern“.

    Spezifische Aktivitäten für diesen Workflow werden hier beschrieben. Weitere Informationen zu anderen Aktivitäten finden Sie unter Allgemeine Integrations-Workflow-Aktivitäten.