Automatische Extrahierungsregeln für den Import von MITRE-ATT&CK Informationen
Washington DC Security Management
Release
washingtondc
ft:locale
de-DE
ft:publication_title
Washington DC Security Management
ft:clusterId
security
bundleId
security
workflow
Technology
Security Operations
Security Operations verstehen
Security Operations und ServiceNow Store
Laden Sie zum ersten Mal eine Anwendung aus dem ServiceNow Store herunter
Rufen Sie eine Berechtigung für ein Produkt oder eine Anwendung von Security Operations ab
Aktivieren Sie eine Anwendung ServiceNow Store .
Installieren Sie eine Security Operations -Integration
Aktualisieren Sie eine Anwendung, die zuvor aus dem heruntergeladen wurde ServiceNow Store
Aktualisieren Sie Ihre Instanz auf den nächsten Familien-Release
Cybersicherheits-Dashboard für Führungskräfte
Wählen Sie Benchmark-Punktzahlen aus
Legen Sie Ziele fest
Security Simulation and Training Integration for Security Operations
Konfigurieren Sie die Knowbe4-Integration
Konfigurieren Sie Microsoft Defender für die Office 365-Integration
Security Incident Response
Security Incident Response verstehen
Domain Separation und Security Incident Response
Setup von Security Incident Response
Security Incident Response installieren und konfigurieren
Laden Sie den Security Analyst Workspace herunter, und installieren Sie ihn
Mit Security Incident Response installierte Komponenten
Andere zusätzliche Security Incident Response Setup-Aufgaben
Referenz zum Setup-Assistenten
Konfigurieren Sie die Eigenschaften Security Analyst Workspace
Richten Sie primäre und sekundäre Filter für ein Security Analyst Workspace
Eigenschaften des Security Analyst Workspace
Zusätzliche Konfiguration des Sicherheitsanalysten-Arbeitsbereichs
Konfiguration des Zielseitenfilters
UI-Aktionen aktivieren
Formular-UI-Aktionen
Konfiguration der zugehörigen Liste
UI-Aktionen für zugehörige Listen
Systemeigenschaften der Formularkonfiguration
Aktivieren Sie Playbooks für die Analystenauswahl
Problembehandlung bei Security Incident Response
Security Incident Response Platform Analytics-Lösungen
CISO-Dashboard
Security Incident Management Premium-Dashboard
Security Incident Management-Dashboard
Security Incident Explorer-Dashboard
Dashboard „Effizienz von Sicherheitsvorgängen“.
Arbeitsbereich für Security Incident Response
SIR Workspace erkunden
SIR Workspace -Plugins und -Rollen
SIR-Arbeitsbereichsfunktionen
SIR Workspace -Schnittstellenübersicht
Abschnitt „Bevorstehend“
Zeigen Sie bevorstehende Aufgaben an
Abschnitt „Quick-Links“
Arbeiten mit Quick-Links
Listenansicht in SIR Workspace
Personalisieren Sie eine Liste
Weisen Sie Security Incidents zu
Weisen Sie Antwortaufgaben zu
Phishing-E-Mail melden
Arbeiten mit Schnellfiltern
Fügen Sie Schnellfilter hinzu, oder ändern Sie sie
Exportieren Sie Security Incidents oder Antwortaufgaben
SIR Workspace konfigurieren
Richten Sie die Ansicht von SIR-Datensätzen ein
Konfigurieren Sie die SI-Entwurfszeituntersuchung
Ansicht für zugehörige Infotabellen wird erstellt
Hinzufügen einer Einstiegspunktliste
Zuordnungsansicht der Zuordnungsinformationen zur Einstiegspunktliste
Konfigurieren Sie jede zugeordnete Liste in der -Ansicht für das Rendern von Laufzeitdaten
SIR Workspace Zugehörige Datensätze
Arbeiten mit SIR Workspace
Arbeiten mit Security Incident-Datensätzen
Abschnitt „Security Incident – Übersicht“.
Security Incident Abschnitt „Details“.
SIR Workspace Orchestration
SIR Workspace Untersuchungs-Canvas
Erkunden Sie das Untersuchungs-Canvas
Einheitliches Experience-Framework für Integrationen, die auf dem Fähigkeits-Framework basieren
Unified Experience-Funktionen und modale Bildschirme
Beispiel für eine einheitliche Experience
Beispiel 1: Wählen Sie Implementierungen aus: Bedrohungssuche
Wählen Sie Implementierungen aus
Beispiel 2: Allgemeine Eingaben: Sichtungssuche
Beispiel 3: Bestimmte Eingaben für Laufzeitdetails zu einer Implementierung hinzufügen: Zusätzliche Aktionen ausführen
Security Incident Response-Aufgaben
Erstellen Sie eine Antwortaufgabe
Security Incident Response – Sonstige Datensätze
Security Incident Response – Überprüfung nach Incident
Security Incident-Playbook
Voraussetzungen für die Playbooks
Vorhandene Playbooks werden auf PAD neu erstellt
Aktivitätsdefinitionen
Beispiel-Aktivitätsdefinition: E-Mail senden
Erstellen Sie eine Aktivitätsaktion
An CSF X Sandbox übermitteln
Beispiel-Playbooks für SIR Workspace
Arbeiten mit MSI-Datensätzen
Als schwerwiegenden Security Incident vorschlagen
Zu schwerwiegendem Security Incident heraufstufen
Mit schwerwiegendem Security Incident verknüpfen
Arbeiten mit Formular-UI-Aktionen
Workflow zum Abschluss von Security Incidents
SIR-Arbeitsbereichs-Dashboards anzeigen
Zeigen Sie das Dashboard „Sicherheitsanalystenübersicht“ an
Zeigen Sie das Security Incident Explorer-Dashboard an
Zeigen Sie das Security Incident Management-Dashboard an
Zeigen Sie das Dashboard „Effizienz von Sicherheitsvorgängen“ an
Zeigen Sie das Dashboard „Security Incident Response Premium-KPIs“ an
Zeigen Sie das Dashboard „Kontextsensitive Analysen – SI“ an
Zeigen Sie das CISO-Dashboard an
Zeigen Sie das Dashboard CISO Reporting Übersicht an
Zeigen Sie das Dashboard „Security Incident Manager-Übersicht“ an
Security Incident-Erstellung
Manuelle Erstellung von Security Incidents
Erstellen Sie einen Security Incident aus der Liste „Security Incident“.
Erstellen Sie einen Security Incident aus dem Security Incident Catalog
Erstellt einen Security Incident aus einer Event Management-Warnung
Automatische Erstellung von Security Incidents
Aus Events und Warnungen erstellte Security Incidents
In Sicherheitswarnungen importierte Daten
Erstellen Sie Security Incidents aus von Benutzern gemeldeten Phishing-E-Mails
Datensatzerstellung aus Security Incidents
Erstellen Sie einen Change, einen Incident oder ein Problem aus einem Security Incident
Erstellt einen Customer Service-Fall aus einem Security Incident
Fügen Sie einem Sicherheitsfall einen Security Incident hinzu
Erstellen Sie Antwortaufgaben
Verwalten Sie Predictive Intelligence für von Benutzern gemeldetes Phishing
Predictive Intelligence für Phishing-Meldungen von Anwendern
Erforderliche Komponenten und Plugins
Generierung des endgültigen Urteils für von Anwender gemeldetes Phishing
Problembehandlung bei Predictive Intelligence für von Benutzern gemeldetes Phishing
Konfigurieren Sie Predictive Intelligence für von Benutzern gemeldetes Phishing
Zuweisen von Sicherheitsanalysten
Verwaltung von Security Incidents und eingehenden Anforderungen
Erstellen Sie eine eingehende Anforderung
Erkennbare Elemente verwalten
Zeigen Sie IoC-Informationen für einen Security Incident an
Erstellen Sie ein erkennbares Security Incident-Element
Erkennbare Dateielemente verwalten
Bearbeiten Sie eine Liste erkennbarer Security Incidents
Fügen Sie mehrere erkennbare Security Incident-Elementehinzu
Automatische Protokolldatenanreicherung erkennbarer Security Incidents
Veröffentlichen Sie erkennbare Elemente in einer Drittanbieter-Beobachtungsliste
Verwalten Sie Suchen und Scans
Senden Sie eine IoC-Suchanforderung aus einem Security Incident
Senden Sie eine IoC-Suchanforderung aus dem Security Incident Catalog
Senden Sie eine Anforderung zur Schwachstellenprüfung aus einem Security Incident
Senden Sie eine Schwachstellen-Scan-Anforderung aus dem Security Incident Response-Katalog
on-Demand-Orchestrationverwalten
Führen Sie eine Orchestrierung bei Bedarf über das Security Incident-Formular durch
Führen Sie eine Orchestrierung bei Bedarf über die Liste der Security Incidents durch
Definieren Sie neue On-Demand-Orchestrationen
Registrieren Sie neue Security Operations-Anwendungen für die On-Demand-Orchestration
Fügen Sie Informationen zu einem Security Incident hinzu
Fügen Sie einem Security Incident zugehörige Probleme, Changes und Incidents hinzu
Rufen Sie eine Prozesssicherung für einen erweiterten Prozess in Windows auf
Zeigen Sie Informationen in einem Security Incident an
Übergeordnete und untergeordnete Security Incident-Beziehungen
Zeigen Sie betroffene Elemente für einen Security Incident an
Zeigen Sie zugehörige Elemente für einen Security Incident an
Zeigen Sie Ergänzungsdaten für einen Security Incident an
Zeigen Sie Informationen zu Antwortaufgaben für einen Security Incident an
Zeigen Sie zugehörige Events und Warnungen in Security Incidents an
Zeigen Sie die Zuordnung von Security Incidents zu Kundenservicefällen an
Zeigen Sie ein Security Incident Response-Runbook an
Identifizieren Sie alle Konfigurationselemente, die von einem Security Incident betroffen sind
Berechnen Sie den Schweregrad eines Security Incident
Suchen und löschen Sie Phishing-E-Mails
Erstellen Sie einen Wissensartikel zu Security Incidents
Eskalieren Sie einen Security Incident
Verwalten von Aktivitäten nach Incidents
Weisen Sie Rollen für die Überprüfung nach Incidents zu
Überprüfungsbericht nach Incident
Verwalten Sie den Bericht zur Überprüfung nach Incidents
Konfigurieren Sie eine Bewertungsauslöserbedingung
Beispiele für Auslöserbedingungen für Bewertungen
Führen Sie eine fragebogenbasierte Überprüfung nach Incidents durch
Erstellen Sie Fragebogenkategorien für die Überprüfung nach Incidents
Verfassen Sie Fragen zur Überprüfung nach Incidents
Erstellen Sie PIR-Zuweisungsregeln
Schließen Sie Security Incidents
Fügen Sie einem Security Incident Abschlussinformationen hinzu
Beschränken Sie den Zugriff auf Security Incidents
Verwalten Sie Sicherheitsbedrohungen mit Security Analyst Workspace
Beheben Sie Sicherheitsbedrohungen mit dem Playbook
Sichtungssuchen nach von Benutzern gemeldeten Phishing- und Malware-Angriffen
Playbook-Ressourcen
Aktivieren Sie einen Security Incident Response -Flow
Security Incident Response Playbooks
Prozessbasierte Playbooks
Playbook für manuelles Phishing
Erstellen Sie Prozesse für manuelles Phishing in PAD
Fügen Sie parallele Aktivitäten hinzu
Verwenden des Playbooks für manuelles Phishing
Zusammenfassung des Arbeitsbereich-Playbooks
Playbook für automatisiertes Phishing
Erstellen Sie Prozesse für automatisiertes Phishing in PAD
Verwenden des Automated Phishing-Playbooks
Playbook für manuelle Malware
Erstellen Sie Prozesse für manuelle Malware in PAD
Verwenden des manuellen Malware-Playbooks
Playbook für automatisierte Malware
Erstellen Sie Prozesse für automatisierte Malware in PAD
Verwenden des automatisierten Malware-Playbooks
Playbook für fehlgeschlagene Anmeldung – manuell
Erstellen Sie Prozesse für die manuelle fehlgeschlagene Anmeldung in PAD
Verwenden des Playbooks „Manuelles Failed Login“.
Flow-basierte Playbooks
Playbook für automatisiertes Phishing
Führen Sie den automatisierten Phishing-Antwort-Playbook-Flow aus
Zeigen Sie den Flow-Aktionsdesigner des automatisierten Phishing-Antwort-Playbook-Flows an
Zeigen Sie den Subflow-Designer des automatisierten Phishing-Antwort-Playbooks an
Playbook für automatisierte Malware
Führen Sie den automatisierten Malware-Playbook-Flow aus
Playbook für fehlgeschlagene Anmeldung – manuell
Playbook für die Automatisierung von untergeordneten Security Incidents
Playbook für Office 365 – Schädliche Datei erkannt
Richten Sie die erkannte Office-Datei mit schädlicher Datei ein
Verwenden Sie das Office 365-Playbook „Böswillige Datei erkannt“.
Playbook für Wiederholungserkennung
Richten Sie das Playbook „Wiederholungserkennung“ ein
Verwenden Sie das Playbook „Erkennung wiederholen“.
Playbook für gefälschte E-Mails (mit demselben Anzeigenamen)
Richten Sie gefälschte E-Mails ein
Verwenden Sie das Playbook „Gefälschte E-Mails (mit demselben Anzeigenamen)“.
Playbook für Endpunkterkennung
Richten Sie die Endpunkterkennung ein
Verwenden Sie das Endpunkterkennungs-Playbook
Playbook für mögliches Passwort-Spray
Richten Sie das mögliche Passwort-Spray ein
Verwenden Sie das Playbook „Mögliches Passwort-Spray“.
Playbook für T1003 – Tools zum Speichern von Anmeldeinformationen erkennen
Richten Sie „Anmeldeinformations-Dumping erkennen“ ein
Verwenden Sie das Playbook „T1003 – Detect Credential Dumping Tools“.
Playbook für die Erkennung von E-Mail-Domänen-Spoofing
Richten Sie die E-Mail-Spoof-Erkennung ein
Verwenden Sie das Playbook „E-Mail-Domänen-Spoofing-Erkennung“.
Playbook für Tippfehler in besetzter Domäne
Richten Sie das Playbook für Tippfehler-besetzte Domänen ein
Verwenden Sie das Playbook „Tippfehlerbesetzte Domäne“.
Playbook für das Ausspionieren von Anmeldeinformationen
Richten Sie das Credential Sniffing-Playbook ein
Verwenden Sie das Playbook Credential Sniffing
Playbook für T1070 – Windows-Ereignisprotokolle gelöscht
Richten Sie das Playbook „T1070 – Windows Events Logs Cleared“ ein
Verwenden Sie das Playbook T1070 – Windows Events Logs Cleared (T1070 – Windows-Ereignisprotokolle gelöscht).
Playbook für OSquery der externen Adresse in der Datei /etc/hosts
Richten Sie die OSquery der externen Adresse im Playbook der Datei /etc/hosts ein
Verwenden Sie die OSquery of External Address im Playbook der Datei /etc/hosts
Playbook zum Löschen des Bash-Verlaufs durch Anwender – Cloud
Richten Sie das Playbook „User Deleting Bash History“ ein
Verwenden Sie das Playbook „Benutzer löscht Bash-Verlauf“.
Playbook für erfolgreiche VPN-Versuche über die Servicekonten – Unternehmen/Cloud
Richten Sie das Playbook „Successful VPN Attempts“ (Erfolgreiche VPN-Versuche) über das Servicekonten-Playbook ein
Verwenden Sie „Successful VPN Attempts“ (Erfolgreiche VPN-Versuche) aus dem Playbook „Servicekonten“.
Playbook für versuchten Zugriff auf deaktivierte Accounts
Richten Sie das Playbook „Zugriffsversuche deaktivierter Account“ ein
Verwenden Sie das Playbook „Zugriff auf deaktivierte Konten versucht“.
Playbook für T1003 – Defence Evasion – Mimikatz DCShadow
Richten Sie das T1003 – Defence Evasion – Mimikatz DCShadow-Playbook ein
Verwenden Sie das Playbook T1003 – Defence Evasion – Mimikatz DCShadow
Playbook für T1003 – Dumping von Anmeldeinformationen – Mimikatz DCSync
Richten Sie das Playbook T1003 – Credential Dumping – Mimikatz DCsync ein
Verwenden Sie das Playbook T1003 – Credential Dumping – Mimikatz DCsync
Playbook für Okta-Anwenderanmeldungsfehler von mehreren IPs
Richten Sie das Playbook „Okta-Anwenderanmeldungsfehler aus mehreren IPs“ ein
Verwenden Sie das Playbook „Okta-Benutzeranmeldungsfehler aus mehreren IPs“.
Playbook für ModSec Brute Force nach IP-Burst
Richten Sie das ModSec Brute Force by IP Burst-Playbook ein
Verwenden Sie das ModSec Brute Force by IP Burst-Playbook
Security Incident Response-Playbook-Aktionen
Security Incident Response-Berichterstellung
Greifen Sie auf Security Incident Response Explorer zu
Security Incident Response-Übersicht
Security Incident-Übersicht
Fügen Sie der Übersicht Security Incident Response eine Karte hinzu
Ändern Sie die Security Incident-Zuordnung
Security Incident-Verzeichnisübersichten
Fügen Sie der Security Incident Response-Übersicht Verzeichnisübersichten hinzu
Erstellen oder aktualisieren Sie eine Verzeichnisübersichtskategorie
Erstellen oder aktualisieren Sie einen Verzeichnisübersichtsindikator
Fügen Sie einer Übersicht Schwachstellen-Bedeutungsdiagramme hinzu
Management schwerwiegender Sicherheits-Incidents
Major Security Incident Management erkunden
Management schwerwiegender Sicherheits-Incidents
Erste Schritte mit MSIM
Prüfliste für das Setup von MSIM .
Management schwerwiegender Sicherheits-Incidents Rollen
Wird integriert Management schwerwiegender Sicherheits-Incidents
Richten Sie die Dokumentbibliothek Microsoft SharePoint ein
Richten Sie Graph- und REST-Verbindungen in ein Now Platform
Konfigurieren Sie die REST-Verbindung für MS SharePoint
Konfigurieren Sie Graph Connection für MS SharePoint
Stellen Sie eine MS Teams Graph-Verbindung auf her Now Platform
Verwenden von Zertifikaten für die Authentifizierung
Hängen Sie ein Java Key Store-Zertifikat für MS Teams an
Konfigurieren Sie den JWT-Signierschlüssel für MS Teams
Konfigurieren Sie den JWT-Provider für MS Teams
Stellen Sie mithilfe von Zertifikaten eine Verbindung her
Geheimer Clientschlüsselwert wird verwendet
Stellen Sie eine Verbindung mit dem geheimen Clientschlüssel her
Aktivieren Sie den MS Teams-Chat-Connector für den Spoke-Benutzer von MS Teams Graph
Management schwerwiegender Sicherheits-Incidents Integration einer Telefonkonferenz
Konferenzanruf starten
Einer Telefonkonferenz Teilnehmer hinzufügen
Schalten Sie Teilnehmer in einer Telefonkonferenz stumm
Zeigen Sie die Details der Telefonkonferenz an
Integrieren Sie MSIM-Telefonkonferenzen mit Microsoft Teams
Verwenden Sie die Integration von MSIM-Telefonkonferenzen Microsoft Teams .
Integrieren Sie MSIM-Telefonkonferenzen mit Zoom
Verwenden Sie die Integration von MSIM-Telefonkonferenzen Zoom .
Integrieren Sie MSIM-Telefonkonferenzen mit Cisco Webex
Verwenden Sie die Integration von Telefonkonferenzen Cisco Webex .
Management schwerwiegender Sicherheits-Incidents konfigurieren
Konfigurieren Sie die Datei-Explorer-Komponente
Erste Schritte mit dem Datei-Explorer
Konfigurieren Sie das Laufwerk Datei-Explorer Repository .
Konfigurieren Sie die Einstellungen für Ordner- und Dateiaktionen
Erstellen Sie Ordnervorlagen
File Explorer Aktivitätenstrom in Workspace
File Explorer-Problembehandlung
Microsoft Teams konfigurieren
Erste Schritte mit Microsoft Teams
Aktivieren Sie MS Teams als Chat-Anbieter
Erstellen Sie eine Chatkanalvorlage
Chat-Nachrichtenaktivität anzeigen
Problembehandlung für MS Teams-Chat-Connector für MSIM
Management schwerwiegender Sicherheits-Incidents – Administration
Management schwerwiegender Sicherheits-Incidents-Arbeitsbereich
Arbeiten mit Management schwerwiegender Sicherheits-Incidents
Incident-Datensätze vorschlagen, heraufstufen und verknüpfen
Vorschlagen als Major Security Incident
Hochstufen zu Major Security Incident
Link zu Major Security Incident
Verwenden der MSI-Listenansicht im MSIM-Arbeitsbereich
Zeigen Sie Major Security Incident Trenddiagramme an
Zeigen Sie Major Security Incident Auswirkungsmetriken an
Aktualisieren Sie die Details Major Security Incident .
Beschränken Sie den Zugriff auf bestimmte schwerwiegende Security Incidents
Verknüpfen Sie zusätzliche Datensätze mit Major Security Incident
Heben Sie die Verknüpfung von Datensätzen mit auf Major Security Incident
Verwalten Sie Aufgaben in einem Major Security Incident
Verwalten Sie Aufgaben mit Visual Task Board
Verwalten Sie Aufgaben in der Listenansicht
Verfolgen Sie die Zusammenarbeitsaktivität über den Arbeitsbereich MSIM .
Erstellen und verteilen Sie MSIM Statusberichte
MSIM Statusberichte werden verwaltet
Konfigurieren Sie Major Security Incident Statusberichte
Erstellen Sie eine Berichtsvorlage
Fügen Sie Ihren Berichtsvorlagen Branding hinzu
Verwenden Sie Visualisierungen in Berichtsvorlagen
Verwenden Sie Berichtslisten in Berichtsvorlagen
Verwenden Sie Vorlagenskripts in Ihren Berichtsvorlagen
Zeigen Sie eine Vorschau der Berichtsvorlage an
Erstellen Sie eine Berichtsabschnittsvorlage
Erstellen Sie eine Berichtsunterabschnittsvorlage
Erstellen Sie eine Vorlage für Berichtsunterabschnittselemente
Erstellen Sie ein Freiformtyp-Element
Erstellen Sie ein Visualisierungstypelement
Erstellen Sie ein Listentypelement
Erstellen Sie ein benutzerdefiniertes Typelement
Fügen Sie Systemeigenschaften hinzu
Rollup-Framework für MSIM
Konfigurieren Sie verknüpfte Datensätze in Management schwerwiegender Sicherheits-Incidents
Konfigurieren Sie Rollup-Datensätze in Management schwerwiegender Sicherheits-Incidents
Konfigurieren Sie das Listenlayout in Management schwerwiegender Sicherheits-Incidents
Rollup-Beispiel-Anwendungsfallimplementierung für einen Sicherheitsfall
Schritt 1. Erstellen Sie eine verknüpfte Datensatzkonfiguration für einen Sicherheitsfall
Schritt 2. Erstellen Sie eine Ansicht für das modale Fenster für einen Sicherheitsfall
Schritt 3. Erstellen Sie UI-Aktionen für die Quelltabelle für einen Sicherheitsfall
Schritt 4. Erstellen Sie eine Ansicht für eine neue Registerkarte „Verknüpfter Datensatz“ für einen Sicherheitsfall
Schritt 5. Fügen Sie Zugriffssteuerungslisten (ACLs) für Management schwerwiegender Sicherheits-Incidents Arbeitsbereichsbenutzer hinzu
Schritt 6. Business Rules für einen Sicherheitsfall erstellen
Schritt 7. Rollup-Datensatzkonfigurationen erstellen
Führen Sie bei Bedarf ein atomares Rollup durch
Security Incident Response-Integrationen
ArcSight ESM Event-Erfassung für die Integration von Security Operations .
Richten Sie Ihre Now Platform -Instanz für die ArcSight ESM -Integration der Event-Erfassung ein
Richten Sie den Abfrage-Viewer ArcSight ESM ein
Installieren und konfigurieren Sie die ServiceNow-Anwendung für die ArcSight ESM Event Ingestion-Integration
Erstellen Sie ein Profil für die Integration der Korrelations-Event-Erfassung ArcSight ESM .
Erstellen Sie das Profil für die Integration der ArcSight ESM -Ereigniserfassung, und benennen Sie es
Wählen Sie Korrelations-Events für die Integration der ArcSight ESM -Event-Erfassung aus
Zuordnung von Korrelations-Event-Feldern für die ArcSight ESM -Integration der Event-Erfassung
Erstellen Sie Zuordnungen für die Integration der ArcSight ESM Event-Erfassung
Zeigen Sie eine Vorschau des Security Incident für die ArcSight ESM -Integration der Ereigniserfassung an
Erstellen Sie einen Zeitplan für die Ereigniserfassung ArcSight ESM .
Zusätzliche Optionen: Automatisieren Sie korrelierte Event-Aktualisierungen und -Abschlüsse basierend auf dem Incident-Status SIR .
ArcSight ESM Integration Einstellungen für die Integration der Event-Erfassung
Problembehandlung bei der Integration der ArcSight ESM Event-Erfassung
Kopieren Sie das Profil ArcSight ESM für die Integration der Event-Erfassung
Verwenden Sie den Skript-Editor, um Korrelations-Event-Werte für die ArcSight ESM -Integration zu formatieren
Flow Designer-Nutzung mit ArcSight ESM Integration der Event-Erfassung
Integration von Carbon Black - Incident Enrichment
Erste Schritte mit der Integration von Carbon Black - Incident Enrichment
Integration mit Carbon Black
Beginnen Sie mit der Integration von Carbon Black
Integration mit Check Point Anti-Bot - Email Parser
Integration „Check Point Next Generation Threat Prevention“
Setup von Check Point NGTP
Erstellen Sie ein API-Konto für die Check Point NGTP -Integration
Integration mit Check Point NGTP einrichten
Aktivieren Sie die Check Point NGTP -Integration
Arbeiten mit Sperrlisten
Erstellen Sie eine Sperrliste für die Check Point NGTP -Integration
Aktivieren Sie eine Sperrliste für die Check Point NGTP -Integration
Konfigurieren Sie eine Sperrliste als benutzerdefinierten Intelligenz-Feed in der Check Point NGTP -Integration
Senden Sie Sperrlisteneinträge aus einem Security Incident für die Check Point NGTP -Integration
Senden Sie Sperrlisteneinträge direkt aus der Sperrlisteneintragstabelle
Genehmigen Sie Sperrlisteneinträge für die Check Point NGTP -Integration
Ausnahmen für Sperrlisteneinträge für die Check Point NGTP -Integration
Bearbeiten Sie den Sicherheits-Tag-Namen für die Check Point NGTP -Integration
Deinstallieren Sie die Check Point NGTP -Integration
Integration mit CrowdStrike Falcon Host
Beginnen Sie mit der Integration von CrowdStrike Falcon Host .
Security Operations CrowdStrike Falcon Host – In Beobachtungsliste veröffentlichen – Workflow
Aktivität „CrowdStrike Falcon-Hostkonfigurationen erfassen“.
Aktivität „In Beobachtungsliste veröffentlichen“.
CrowdStrike Falcon Insight für die Integration von Security Operations .
Erste Schritte mit der CrowdStrike Falcon Insight -Integration
Erstellen Sie einen CrowdStrike-API-Client, und generieren Sie Schlüssel
CrowdStrike Falcon Insight installieren und konfigurieren
Erstellen Sie eine Genehmigungsgruppe
Erstellen Sie ein Fähigkeitsprofil für die CrowdStrike Falcon Insight -Integration
Konfigurieren Sie Profile und Security Incidents für die CrowdStrike Falcon Insight -Integration
Funktionsweise von Auslöserbedingungen mit einem Konfigurationselement für ein Profil
Überprüfen Sie die CrowdStrike Falcon Insight Profilauslöserbedingungen
Lösen Sie ein CrowdStrike Falcon Insight -Profil manuell aus einem Security Incident aus
Erstellen und konfigurieren Sie ein Profil für die Sichtungssuche
Konfigurieren und lösen Sie zusätzliche Aktionen in aus CrowdStrike Falcon Insight
Verwenden der CrowdStrike Falcon Insight -Integration in Analyst Workspace
Integration von CrowdStrike Falcon X Sandbox für Security Operations
Beginnen Sie mit der Integration von CrowdStrike Falcon X Sandbox .
Richten Sie Sandbox-Übermittlungskonfigurationen ein
Senden Sie Dateien oder URLs manuell an die Sandbox
Automatisieren Sie CrowdStrike Falcon Sandbox-Übermittlungen mit Flow Designer
Übermittlungsergebnisse in der Sandboxüberwachen
Kennzeichnen Sie Security Incidents mit dem Sandbox-Übermittlungsstatus
Überprüfen Sie die globalen Einstellungen von s.
Elasticsearch Incident Enrichment-Integration
Beginnen Sie mit der Integration von Elasticsearch – Incident-Ergänzung
Integration von FireEye Endpoint Security
Richten Sie Ihre NowPlatform-Instanz für die FireEye-Integration ein
Zeitstempeleinstellungen für Selektierungsakquise konfigurieren
Installieren Sie die Anwendung, und konfigurieren Sie eine Quelle für die Integration
FireEye: Standardeinstellungen
Erstellen Sie ein neues Fähigkeitsprofil für die FireEye-Endpunktintegration
Machen Sie sich mit der Funktionsweise von Auslöserbedingungen für ein Konfigurationselement vertraut
Konfigurieren Sie Profile und Security Incidents für die FireEye HX -Integration
Überprüfen Sie die Auslöserbedingungsfilter
Lösen Sie ein FireEye-Fähigkeitsprofil über Zugehörige Links aus
Lösen Sie ein FireEye-Fähigkeitsprofil aus der zugehörigen Liste „Konfigurationselement“ aus
FireEye – Fähigkeit „Datei abrufen“
Zusätzliche FireEye-Aktionen für Endpunkt
Erstellen und konfigurieren Sie ein Profil für die Sichtungssuche mit der FireEye-Integration
Rufen Sie die Sichtungssuche aus einem Security Incident auf
Integration „Have I Been Pwned?“
Setup der Integration mit Security Operations Have I Been Pwned? .
Aktivieren Sie die Integration mit Security Operations Have I Been Pwned? .
Aktualisieren Sie Ihr X.509-Zertifikat
Workflow „Bedrohungssuche – Have I Been Pwned? “
Integration von HPE Security ArcSight ESM – Email Parser
HPE ArcSight Logger -Integration der Incident-Ergänzung
Beginnen Sie mit der Integration von HPE ArcSight Logger – Incident-Ergänzung
Integration „Hybrid Analysis“
Hybrid Analysis installieren und konfigurieren
Überprüfen Sie die erwarteten Ergebnisse für Hybrid Analysis
(Optional) Hängen Sie ein erkennbares Element für manuell an Hybrid Analysis
IBM QRadar Offense Ingestion Integration
Installieren und konfigurieren Sie die Anwendung ServiceNow für die Integration der Straftatenerfassung IBM QRadar .
Richten Sie Ihre Now Platform -Instanz für die Integration der IBM QRadar -Angriffserfassung ein
Erstellen Sie ein Profil für die Integration der Straftatenerfassung IBM QRadar .
Erstellen Sie Profile für die Erfassung von IBM QRadar -Vergehen
Wählen Sie IBM QRadar Regeln aus
Zuordnung von Vergehensfeldern für die IBM QRadar -Integration
Beispielvergehen IBM QRadar werden erfasst
IBM QRadar -Angriffsfelder werden Security Incident-Antwortfeldern zugeordnet
Zeigen Sie eine Vorschau des Security Incident für die IBM QRadar -Integration an
Definieren Sie einen Zeitplan für die Integration von IBM QRadar .
Automatisieren Sie die Aktualisierung und den Abschluss von Vergehen basierend auf dem SIR-Incident-Status
IBM QRadar Konfigurationseinstellungen für -Integrationen
Optional: Kopieren Sie ein IBM QRadar -Profil
Domänentrennung und IBM QRadar Erfassung von Straftaten
Security Incident Response-Formular nach Erfassung von Sicherheitsvorfällen
Verwendung von Flow Designer und Integration Hub mit IBM QRadar-Integration der Straftatenerfassung
Problembehandlung bei der Integration der IBM QRadar -Offenheitserfassung
IBM QRadar – Integration der Incident-Ergänzung
Beginnen Sie mit der Integration von IBM QRadar – Incident-Ergänzung
LogRhythm-Übersicht
Richten Sie die REST-API für ein LogRhythm
Installieren Sie das Plugin, und konfigurieren Sie LogRhythm
Erstellen eines Alarmprofils für LogRhythm
LogRhythm Alarme werden dem Security Incident zugeordnet
Ordnen Sie LogRhythm Alarmfelder Security Incident-Feldern zu
Filtern Sie Alarme nach LogRhythm
Vorschau des Security Incident mit zugeordneten LogRhythm Alarmwerten anzeigen
LogRhythm Alarme planen und abrufen
Zusätzliche Optionen für LogRhythm Alarme
Zusätzliche Konfigurationen für die LogRhythm -Integration
Verwenden Sie den Skript-Editor, um LogRhythm -Werte zu formatieren
Kopieren Sie ein Alarmprofil für LogRhythm
Deaktivieren Sie den automatisierten Alarmabschluss für LogRhythm
Zeigen Sie LogRhythm Drilldown-Ereignisse an
Problembehandlung bei der LogRhythm-Integration
Überprüfen Sie die Konnektivität für LogRhythm
Skriptausführung und Systemprotokoll für LogRhythm
Integration „McAfee ePO“
Integrationsarchitektur für McAfee ePO
Prüfliste für die McAfee ePO -Integration
Richten Sie Ihre Now Platform -Instanz für die McAfee ePO -Integration ein
Richten Sie die McAfee ePO -Konsole für die Integration mit Security Incident Response (SIR) ein.
Installieren Sie die Anwendung, und konfigurieren Sie einen Server für die McAfee ePO -Integration
Bearbeiten Sie Sicherheits-Tags in Now Platform für die McAfee ePO -Integration
Erstellen Sie eine Genehmigungsgruppe
McAfee ePO Integrationsfähigkeitsprofile
Erstellen Sie ein Fähigkeitsprofil für die McAfee ePO -Integration
Definieren von Auslöserbedingungen mit einem Konfigurationselement (CI)-Feld für ein McAfee ePO -Profil
Profile für die McAfee ePO -Integration konfigurieren
Konfigurieren Sie Profile und Security Incidents für Systemergänzungsabfragen für die McAfee ePO -Integration
Lösen Sie das Profil McAfee ePO manuell aus einem Security Incident aus
Lösen Sie zusätzliche Aktionen in der McAfee ePO -Integration aus
Verwenden der McAfee ePO -Integration in Analyst Workspace
McAfee ESM – E-Mail-Analyse-Integration
Konfigurieren Sie die Integration von McAfee ESM - Email Parser
McAfee ESM – Integration der Incident-Ergänzung
Beginnen Sie mit der Integration von McAfee ESM – Incident-Ergänzung
Integration „Microsoft Azure Sentinel“
Erste Schritte mit der Integration von Microsoft Azure Sentinel .
Registrieren und konfigurieren Sie das Portal Microsoft Azure .
Installieren und konfigurieren Sie die Microsoft Azure Sentinel -Integration
Erstellen Sie ein Profil für Microsoft Azure Sentinel
Ordnen Sie die Incident-Felder Microsoft Azure Sentinel zu
Definieren von Filter- und Zusammenfassungskriterien
Planen Sie den Incident-Abruf Microsoft Azure Sentinel .
Automatisieren Sie die Aktualisierungen und Abschlüsse von Incidents anhand des Incident-Status SIR .
Kopieren Sie ein Microsoft Azure Sentinel -Profil
SIR -Formular nach einer Incident-Erfassung
Überprüfen Sie die Integrationseinstellungen von Microsoft Azure Sentinel .
Domänentrennung und Microsoft Azure Sentinel -Integration
Vergleich der Integrationen Microsoft Azure Sentinel und Microsoft Graph-Sicherheits-API mit SIR
Integration „Microsoft Defender for Endpoint“
Registrieren und konfigurieren Sie Microsoft Defender for Endpoint im Portal Microsoft Azure.
Beginnen Sie mit der Integration von Microsoft Defender for Endpoint .
Installieren Sie die Anwendung, und konfigurieren Sie eine Quelle für die Integration
Microsoft Defender for Endpoint Standardeinstellungen
Ordnen Sie die Indikatortypen Microsoft Defender for Endpoint zu
Erstellen Sie ein Fähigkeitsprofil für die Microsoft Defender for Endpoint -Integration
Auslösebedingungen in einem Konfigurationselement
Konfigurieren Sie Profile und Security Incidents für die Microsoft Defender for Endpoint -Integration
Überprüfen Sie die Auslöserbedingungsfilter
Lösen Sie die Fähigkeiten Microsoft Defender for Endpoint über Zugehörige Links aus
Lösen Sie Microsoft Defender for Endpoint aus der zugehörigen Liste „Configuration Item“ aus
Zusätzliche Konfigurationen in Microsoft Defender for Endpoint
Konfigurieren Sie die Fähigkeit „Host isolieren“ in Microsoft Defender for Endpoint
Konfigurieren Sie die Funktion „Hostisolierung entfernen“ in Microsoft Defender for Endpoint
Konfigurieren Sie die Funktion Antivirus-Scan ausführen in Microsoft Defender for Endpoint
Konfigurieren Sie die Funktion „App-Ausführung einschränken“ in Microsoft Defender for Endpoint
Konfigurieren Sie die Funktion „App-Beschränkung entfernen“ in Microsoft Defender for Endpoint
Konfigurieren Sie die Fähigkeit Zugehörige Computer aus Defender-Fähigkeit abrufen in Microsoft Defender for Endpoint
Konfigurieren Sie die Funktion zum Stoppen und Quarantänen von Dateien in Microsoft Defender for Endpoint
Erstellen und konfigurieren Sie ein Profil für die Sichtungssuche mit der Microsoft Defender for Endpoint -Integration
Führen Sie eine manuelle Sichtungssuche in durch Microsoft Defender for Endpoint
Führen Sie eine automatische Ergänzung erkennbarer Elemente in durch Microsoft Defender for Endpoint
Führen Sie eine manuelle Ergänzung erkennbarer Elemente in durch Microsoft Defender for Endpoint
Indikatoren in Microsoft Defender for Endpoint erstellen
Aktualisieren Sie Indikatoren in Microsoft Defender for Endpoint
Domänentrennung in der Microsoft Defender for Endpoint -Integration
Quotengrenzkonfiguration in der Microsoft Defender for Endpoint -Integration
Integration „Microsoft Exchange Online“
Richten Sie Ihr Microsoft Azure-Konto für die ServiceNow Microsoft Exchange Online -Integration ein
Richten Sie die Exchange Online-Integration mit Security Incident Response ein
Richten Sie Ihre Now Platform -Instanz für die Microsoft Exchange Online -Integration ein
Installieren Sie die Anwendung Microsoft Exchange Online für die Integration von ServiceNow Microsoft Exchange Online .
Konfigurieren Sie die Microsoft Exchange Online -Integration mit Ihrer Now Platform -Instanz
Definieren Sie E-Mail-Suchkriterien, und fordern Sie eine Suche im Service Microsoft Exchange Online an
Fordern Sie die Löschgenehmigung für E-Mails im Microsoft Exchange-Onlinedienst an
Genehmigen Sie E-Mail-Löschanforderungen für die Microsoft Exchange Online -Integration
Integrationsarchitektur und externe Systemverbindung für die Microsoft Exchange Online -Integration
Stellen Sie gelöschte E-Mails im Service Microsoft Exchange Online wieder her
Bearbeiten Sie Sicherheits-Tags in Now Platform für die Microsoft Exchange Online -Integration
Prüfliste für die Microsoft Exchange Online -Integration
Problembehandlung bei der Microsoft Exchange Online-Integration
Integration mit Microsoft Exchange lokal
Erste Schritte mit der Microsoft Exchange On-Premises-Integration
Microsoft Exchange: E-Mail-Suche und -Löschungs-Workflow ausführen
Integration der Microsoft Graph-Sicherheits-API zur Warnungserfassung
Richten Sie Ihre Now Platform-Instanz für die Integration der Microsoft Graph Security API ein
Konfigurieren Sie das Microsoft Azure-Portal
Installieren und konfigurieren Sie die ServiceNow-Anwendung für die Integration von Microsoft Graph Security API-Warnungserfassung
Erstellen Sie ein Profil für die Integration der Warnungserfassung der Microsoft Graph-Sicherheits-API
Identifizieren Sie die Quelle für das Profil
Zuordnung von Warnungsfeldern für die Integration der Warnungserfassung der Microsoft Graph-Sicherheits-API
Erfassen Sie Beispielwarnungen der Microsoft Graph-Sicherheits-API
Zuordnung von Warnungen zu Security Incident Response-Feldern
Zeigen Sie eine Vorschau des Security Incident für die Microsoft Graph Security API-Integration an
Definieren Sie einen Zeitplan für die Integration der Microsoft Graph-Sicherheits-API
Automatisieren Sie Warnungsaktualisierungen und -schließungen basierend auf dem SIR-Incident-Status
Konfigurationseinstellungen für die Microsoft Graph-Sicherheits-API-Integration
Security Incident Response-Formular nach der Warnungserfassung
Optional: Kopieren Sie ein Microsoft Graph-Sicherheits-API-Profil
Domänentrennung und Microsoft Graph-Sicherheits-API Warnungserfassung
Verwendung von Flow Designer und Integration Hub in der Microsoft Graph-Sicherheits-API-Integration
Problembehandlung bei der Integration der Microsoft Graph-Sicherheits-API
Integration „Palo Alto Networks – AutoFocus“
Aktivieren und konfigurieren Sie die Palo Alto Networks – AutoFocus -Integration
Workflow zum Anreichern von AutoFocus-Sitzungsinformationen abrufen
Integration „Palo Alto Networks – Firewall“
Richten Sie SSH-Anmeldeinformationen für den MID Server ein
Aktivieren und konfigurieren Sie die Palo Alto Networks-Firewall-Integration
Security Operations Integration Palo Alto Networks Firewall-Startprogramm-Workflow
Security Operations Palo Alto Networks – Workflow zum Überprüfen und Sperren von Werten
Workflow „Protokolldaten abrufen“.
Integration „Palo Alto Networks – WildFire“
Aktivieren Sie Security Operations Palo Alto Networks – WildFire
WildFire-Datenanreicherungs-Workflow abrufen
Integration „Palo Alto Networks Next-Generation Firewall“
Erstellen Sie ein Zertifikatprofil für Palo Alto Networks Next-Generation Firewall
Einrichten und installieren Palo Alto Networks Next-Generation Firewall
Erstellen Sie die API-Kontorolle für Palo Alto Networks Next-Generation Firewall
Unterstützte externe dynamische Listen für Palo Alto Networks Next-Generation Firewall
Erstellen Sie eine EDL für Palo Alto Networks Next-Generation Firewall
Aktivieren Sie eine EDL für Palo Alto Networks Next-Generation Firewall
Aktivieren Sie eine EDL manuell für Palo Alto Networks Next-Generation Firewall
Konfigurieren Sie eine EDL in Palo Alto Networks Next-Generation Firewall
Aktivieren Sie eine EDL für Palo Alto Networks Next-Generation Firewall mit einer Change-Anforderung
Senden Sie EDL-Einträge aus einem Security Incident-Datensatz für Palo Alto Networks Next-Generation Firewall
Senden Sie EDL-Einträge aus der Sperrliste für Palo Alto Networks Next-Generation Firewall
Genehmigen Sie EDL-Einträge für Palo Alto Networks Next-Generation Firewall
EDL-Eintragsausnahmen für Palo Alto Networks Next-Generation Firewall
(Optional) Bearbeiten Sie den Sicherheits-Tag-Namen für Palo Alto Networks Next-Generation Firewall
Palo Alto Networks Next-Generation Firewall deinstallieren
Integration „PhishTank“
PhishTank installieren und konfigurieren
Überprüfen Sie die erwarteten Ergebnisse für PhishTank
(Optional) Hängen Sie ein erkennbares Element für manuell an PhishTank
Integration „Reverse Whois“
Reverse Whois installieren und konfigurieren
(Optional) Installieren und konfigurieren Sie Whois
Initiieren Sie die Suche nach Reverse Whois
Überprüfen Sie die erwarteten Ergebnisse für Reverse Whois
(Optional) Führen Sie eine Ergänzungssuche aus, und überprüfen Sie die erwarteten Ergebnisse für Whois
Integration von RISKIQ und WHOISIQ
Unterstützte erkennbare Elemente für RISKIQ und RISKIQ WHOISIQ
RISKIQ und WHOISIQinstallieren und konfigurieren
Überprüfen Sie die erwarteten Ergebnisse für RISKIQ SSL-Zertifikatsuchen
RISKIQ SSL-Zertifikatsuchen, die eine exakte Übereinstimmung zurückgeben
RISKIQ SSL-Zertifikatsuchen, die mehrere Zertifikate oder keine Zertifikate zurückgeben
Überprüfen Sie die erwarteten Ergebnisse für WHOISIQ URL-Suchen
Erstellen Sie ein erkennbares Element für manuelle WHOISIQ Suchvorgänge
Überprüfen Sie die erwarteten Ergebnisse für manuelle WHOISIQ -Suchen
Integration „Shodan“
Shodan installieren und konfigurieren
Überprüfen Sie die erwarteten Ergebnisse für Shodan
(Optional) Hängen Sie ein erkennbares Element für manuell an Shodan
Secureworks CTP Integration der Ticket-Erfassung
Richten Sie Ihre Now Platform -Instanz für die Secureworks CTP -Integration der Ticket-Erfassung ein
Installieren und konfigurieren Sie die Anwendung ServiceNow für die Integration der Secureworks CTP-Ticketerfassung
Erstellen Sie ein Profil für die Integration der Secureworks CTP-Ticketerfassung
Identifizieren Sie die Quelle des Profils
Zuordnung von Ticketfeldern für die SecureWorks CTP-Integration
Secureworks-Beispieltickets werden erfasst
Secureworks-Ticketfelder werden Security Incident-Antwortfeldern zugeordnet
Zeigen Sie eine Vorschau der zugeordneten Werte im Security Incident an
Definieren Sie einen Zeitplan für die Secureworks CTP-Ticket-Erfassung
Automatisieren Sie die Aktualisierung und den Abschluss von Tickets basierend auf dem SIR-Incident-Status
Optional: Kopieren Sie ein Secureworks-CTP-Profil
Das Security Incident Response-Formular ändert sich nach der Ticket-Erfassung
Zeigen Sie die Secureworks-Tickets und die entsprechenden Security Incidents an
Secureworks CTP Master-Ticketabschlusshinweis
Konfigurationseinstellungen für die Secureworks CTP-Integration
Integration von Security Incident Response mit zScaler
Erste Schritte mit Integration von Security Incident Response mit zScaler
Konfigurieren Sie den Zugriff auf Zscaler Internet Access APIs
Integration von Security Incident Response mit zScaler installieren und konfigurieren
Fügen Sie Zscaler Internet Access URL-Kategorielisten hinzu
Senden Sie erkennbare Elemente aus einem Security Incident-Datensatz an eine URL-Kategorieliste
Erkennbare Elemente für URL-Kategorielisten genehmigen
Senden Sie den Security Incident an die URL-Kategorieliste Zscaler .
Führen Sie eine Bedrohungssuche mithilfe der globalen Bedrohungsbibliothek Zscaler aus
An Zscaler Sandbox-Analyse senden
Richten Sie E-Mail-Benachrichtigungen für Patienten-0-Ereignisse ein
ServiceNow Security Operations -Add-on für die Splunk-Übersicht
Setup der Splunk-Integration
Laden Sie die Anwendung ServiceNow Security Operations herunter
Installieren Sie das Add-on „ServiceNow Security Operations“ für Splunk
Richten Sie die Instanz ein, in der Incidents oder Events erstellt werden, oder ändern Sie sie
Konfigurieren Sie die Anwendungsregistrierung in der ServiceNow-Instanz
Manuelle Suchbefehle
Splunk-Ereignisaktionen
Splunk-Warnungen für einzelnen Datensatz
Splunk-Warnungen für benutzerdefiniertes Feld mit mehreren Datensätzen
Erstellen Sie eine Splunk-Warnung für ein benutzerdefiniertes Feld mit mehreren Datensätzen
Beispiele für Splunk-Warnungen in benutzerdefinierten Feldern mit mehreren Datensätzen
Splunk-Fehlerberichterstellung
Splunk Enterprise Event Ingestion Integration für Security Operations nach ServiceNow
Richten Sie Ihre Now Platform -Instanz für die Splunk Enterprise Event Ingestion -Integration ein
Installieren und konfigurieren Sie die Anwendung ServiceNow für die Integration von Splunk Enterprise Event Ingestion .
Konfigurieren Sie die Einstellungen für die Splunk Enterprise-Event-Erfassung
Erstellen und benennen Sie ein Event-Profil für die Splunk Enterprise Event Ingestion -Integration
Wählen Sie geplante Warnungen für die Splunk Enterprise Event Ingestion -Integration aus
Zuordnung von Warnungen und Events für die Splunk Enterprise Event Ingestion -Integration
Ordnen Sie Warnungen für die Splunk Enterprise Event Ingestion -Integration zu
Zeigen Sie eine Vorschau des Security Incident für die Splunk Enterprise Event Ingestion -Integration an
Planen und rufen Sie Warnungen für die Splunk Enterprise Event Ingestion -Integration ab
Integrationsarchitektur und externe Systemverbindung für die Splunk Enterprise Event Ingestion -Integration
Kopieren Sie Splunk Enterprise Event Ingestion Profile mithilfe der Export-/Importfunktion von einer Instanz in eine andere
Kopieren Sie ein Event-Profil für die Splunk Enterprise Event Ingestion -Integration
Richten Sie Ihre Splunk -Umgebung für die manuelle Event-Erfassung für die Splunk Enterprise -Integration der Event-Erfassung ein
Speichern Sie Suchen in Ihrer Splunk Enterprise -Konsole für die Splunk Enterprise Event Ingestion -Integration
Verwenden Sie den Skript-Editor, um Warnungswerte für die Splunk Enterprise Event Ingestion -Integration zu formatieren
Prüfliste für die Splunk Enterprise Event Ingestion -Integration
Splunk Enterprise Security Event-Erfassungsintegration für Security Operations von ServiceNow
In dieser Integration verwendete Schlüsselbegriffe
Richten Sie Ihre Now Platform -Instanz für die Splunk Enterprise Security -Integration ein
Installieren und konfigurieren Sie die Anwendung ServiceNow für die Integration von Splunk Enterprise Security Notable Event Ingestion
Konfigurieren Sie die Einstellungen für Splunk Enterprise Security
Authentifizierungsfehler
Erstellen und benennen Sie ein Event-Profil für die Splunk Enterprise Security Event Ingestion-Integration
Kopieren Sie ein Event-Profil für die Splunk Enterprise Security Event Ingestion-Integration
Verwenden Sie den Skript-Editor, um Warnungswerte für die Splunk Enterprise Security Event Ingestion-Integration zu formatieren
Kopieren Sie Splunk Enterprise Security Profile mithilfe der Export-/Importfunktion von einer Instanz in eine andere
Prüfliste für die Integration von Splunk Enterprise Security Notable Event Ingestion
Integration mit Splunk - Incident Enrichment
Erste Schritte mit der Splunk -Suchintegration für Security Operations
Integration „Tanium-Endpunktplattform“
Tanium-Endpunktplattform Integrationen-Setup
Aktivieren und konfigurieren Sie die Integration von Security Operations Tanium
Für MID Server-Zugriff konfigurieren
Aktualisieren Sie Ihr X.509-Zertifikat
Tanium – Dateidetails-Workflow abrufen
Tanium – Workflow „Laufende Prozesse abrufen“.
Mobile Experience für Security Incident Response
Richten Sie eine Prüfliste für ein Security Incident Response Mobile-App
Melden Sie sich beim an Security Incident Response Mobile-App
Mit dem können Sie offene Security Incidents anzeigen, bearbeiten und zuweisen Security Incident Response Mobile-App
Mit dem können Sie Ihnen zugewiesene Security Incidents anzeigen, bearbeiten und neu zuweisen Security Incident Response Mobile-App
Mit können Sie nicht zugewiesene Security Incidents anzeigen, bearbeiten und zuweisen Security Incident Response Mobile-App
Mit können Sie Incidents mit hoher Priorität anzeigen, bearbeiten und zuweisen Security Incident Response Mobile-App
Mit dem können Sie Security Incidents mit einer Risikopunktzahl von mehr als 60 anzeigen, bearbeiten und zuweisen Security Incident Response Mobile-App
Suchen Sie mit nach Security Incidents Security Incident Response Mobile-App
Mit dem können Sie offene Antwortaufgaben anzeigen, bearbeiten und zuweisen Security Incident Response Mobile-App
Mit dem können Sie Ihre Antwortaufgaben anzeigen, bearbeiten und neu zuweisen Security Incident Response Mobile-App
Filtern Sie Datensätze mit Security Incident Response Mobile-App
Security Incident Response Orchestration
Security Incident Response Orchestration einrichten
Machen Sie sich mit den Workflows und Workflow-Vorlagen von Security Incident Response Orchestration vertraut
Security Incident Response Orchestration Workflows und Aktivitäten
Workflow „Suchanforderung für IoC-Änderungen erstellen“.
Erstellen Sie die Aktivität „IoC-Suchanforderung“.
Workflow „Security Incident Response – Netzwerkstatistiken abrufen“.
Workflow „Security Operations System Command Integration – Laufende Prozesse abrufen“.
Workflow „Security Incident Response – Laufende Services abrufen“.
Aktivität „FQDN für Konfigurationselement abrufen“.
Bestimmen Sie das Shell-Skript nach Betriebssystemaktivität
Laufende Services abrufen – WMI-Ergänzung
Aktivität „Ergänzungsdatensätze erstellen“.
Procdump-Workflow ausführen
Führen Sie die Produktdump-Aktivität aus
Security Incident – Workflow „Ergebnis der Antwortaufgabe auswerten“.
Security Incident Response-Workflow-Vorlagen
Workflow-Vorlage „Security Incident Confidential Data Exposure“.
Workflow-Vorlage Security Incident Denial of Service
Workflow-Vorlage „Security Incident – verlorene Ausrüstung“.
Workflow-Vorlage „Böswillige Software für Security Incident“.
Phishing-Workflow-Vorlage für Security Incident
Workflow-Vorlage „Security Incident Policy Violation“.
Workflow-Vorlage Security Incident Reconnaissance
Workflow-Vorlage für Security Incident Rogue Server oder Service
Security Incident-Spam-Workflow-Vorlage
Workflow-Vorlage „Nicht autorisierter Zugriff“ für Security Incidents
Workflow-Vorlage Security Incident Web/BBS Defacement
Sicherheitsstatus-Überwachung
Sicherheitsstatus-Überwachung erkunden
Installieren Sie die unterstützten Anwendungen für Security Posture Control
Der Security Posture Control-Arbeitsbereich
Service Graph Connectors für Security Posture Control
Richtlinien für Security Posture Control
Aktivieren Sie eine Richtlinie für einen Anwendungsfall in Security Posture Control
Erstellen, klonen und aktivieren Sie eine Richtlinie für Security Posture Control
Wichtige Einblicke und benutzerdefinierte Einblicke für Security Posture Control
Erstellen und aktivieren Sie einen benutzerdefinierten Einblick für Security Posture Control
Ergebnisse für Security Posture Control konfigurieren und anzeigen
Erstellen Sie eine Asset-Suche in Security Posture Control
Anwendungsfälle in Security Posture Control
Anwendungsfall Security Posture Control: Erkennen von Assets mit fehlendem Endpunktschutz
Anwendungsfall Security Posture Control: Erkennen von Assets, die von Tools zur Schwachstellenbewertung übersehen wurden
Anwendungsfall Security Posture Control: Nicht verwaltete Assets erkennen
Anwendungsfall Security Posture Control: Erkennen von Assets, für die eine Endpunktverwaltungslösung fehlt
Anwendungsfall Security Posture Control: Erkennen von Assets mit Schwachstellen und Sicherheitstool-Abdeckungslücken
Anwendungsfall Security Posture Control: Erkennen der Internetgefährdung von Cloud-Assets und Kombinationen mit hohem Risiko
Vulnerability Response
Die Anwendung Vulnerability Response erkunden
Installation von Vulnerability Response und unterstützten Anwendungen
Vulnerability Response Personas und granulare Rollen
Vulnerability Response Übersicht über Zuweisungsregeln
Vulnerability Response Übersicht über Korrekturaufgaben und Aufgabenregeln
Vulnerability Response Korrekturzielregeln
Schwachstellenklassifizierungsgruppen und -regeln
Lösungen für maschinelles Lernen für Vulnerability Response
CI-Suchregeln zum Identifizieren von Konfigurationselementen aus Vulnerability Response Schwachstellenintegrationen von Drittparteien
Nicht klassifizierte Hardware
Nicht abgeglichene CIs
Erstellen von CIs für Vulnerability Response mit der Engine „Identification and Reconciliation“.
CI-Klasse für nicht abgeglichene Cloud-Assets wird aktualisiert
Erkannte Elemente
CI-Änderungen für erkannte Elemente
Erkannte Elemente werden erneut ausgewertet
Vulnerability Response Status von Korrekturaufgaben und angreifbaren Elementen
Berechnung und Anzeige des Alters angreifbarer Elemente
Entfernen von Zuweisungen von angreifbaren Elementen und Korrekturaufgaben
Vulnerability Response -Rechner und Schwachstellen-Rechnerregeln
Vulnerability Response Erkennung angreifbarer Elemente aus Drittanbieterintegrationen
Vulnerability Solution Management
Integration der Microsoft Security Response Center-Lösung verstehen
Red Hat Solution Integration verstehen
Rapid7 Lösungsmanagement
Generisches Framework zum Erfassen von Daten von einem beliebigen Lösungsanbieter
Integration der Lösung Common Vulnerability Reporting Framework (CVRF) wird vorbereitet
Patch-Orchestration mit Vulnerability Response
Exception Management – Übersicht
Übersicht über Ausnahmeregeln
Falsch positive Ergebnisse – Übersicht
Watchdog für Vulnerability Response
Change Management für Vulnerability Response
Bewertung des Software-Gefahrenpotenzials mit Software Asset Management (SAM)
Schwachstellen-Krisenmanagement
Domain Separation und Vulnerability Response
Vulnerability Response – Implementierung
Vulnerability Response installieren
Mit Vulnerability Response installierte Komponenten
Vulnerability Response mit dem Setup-Assistenten konfigurieren
Weisen Sie die Persona-Rollen Vulnerability Response mit dem Setup-Assistenten zu
Verwalten Sie Personas und granulare Rollen für Vulnerability Response
Installieren Sie Vulnerability Response Anwendungen von Drittanbietern mit dem Setup-Assistenten
Importieren von Daten mit den NVD- und CWE-Integrationen und Verwalten von Bibliotheken von Drittanbietern
Anwendung Solution Management for Vulnerability Response installieren
Installieren und konfigurieren Sie die Anwendung Performance Analytics for Vulnerability Response [PA].
Erstellen oder bearbeiten Sie Vulnerability Response Zuweisungsregeln
Erstellen Sie eine Vulnerability Response -Zuweisungsregel mit ML
Erstellen Sie eine Vulnerability Response -Zuweisungsregel für den Service-Support
Erstellen oder bearbeiten Sie Vulnerability Response Regeln für Korrekturaufgaben
Definieren Sie Felder und Gewichtungen für die Risikoregel für Vulnerability Response-Risikorechner
Vulnerability Response Rollup-Rechner
Erstellen oder bearbeiten Sie Vulnerability Response Korrekturzielregeln
Konfigurieren Sie installierte Drittanbieterintegrationen mit dem Setup-Assistenten
Konfigurieren Sie installierte Lösungsintegrationen für Vulnerability Solution Management mit dem Setup-Assistenten
Konfigurieren Sie die MS TVM-Schwachstellenintegration mit dem Setup-Assistenten
Konfigurieren Sie Qualys Vulnerability Integration mit dem Setup-Assistenten
Konfigurieren Sie die Integration von Tenable Vulnerability mit dem Setup-Assistenten
Konfigurieren Sie Schwachstellen-Lösungsanbieter
Importieren Sie Common Vulnerability Reporting Framework-Daten durch Dateiimport
Konfigurieren Sie Aliasse für Verbindungen und Anmeldeinformationen
Konfigurieren Sie einen anderen Common Vulnerability Reporting Framework-Anbieter als Cisco
Importieren von Common Vulnerability Reporting Framework-Daten aus Advisories
Importieren Sie CVRF-Daten (Common Vulnerability Reporting Framework) über die CVRF-URL
Problembehandlung beim Datenimport von Common Vulnerability Reporting Framework
Zusätzliche Vulnerability Response Setup- und Konfigurationsaufgaben
Schnellstarttests für Vulnerability Response
Führen Sie die Test-Suite Automated Test Framework (ATF) für aus Vulnerability Response
Empfehlungen für die Zuweisung von Schwachstellen für Vulnerability Response installieren
Konfigurieren Sie Empfehlungen für die Zuweisung von Schwachstellen für Vulnerability Response
Erstellen und trainieren Sie eine Lösungsdefinition für Vulnerability Response
Erstellen Sie einen Vulnerability Response -Rechner
Deaktivieren Sie den standardmäßigen Schwachstellenrechner, wenn er nicht verwendet wird
Erstellen, aktivieren oder ändern Sie Vulnerability Response Regeln für die automatische Löschung
Fügen Sie der Vulnerability Response-Homepage Diagramme zur Bedeutung von Schwachstellen hinzu
Definieren Sie Vulnerability Response E-Mail-Benachrichtigungen
Definieren Sie E-Mail-Vorlagen für Vulnerability Response
Erstellen oder bearbeiten Sie Benachrichtigungen für Korrekturziele
Konfigurieren Sie die Risikobewertung
Konfigurieren Sie Exception Management für Vulnerability Response
Fügen Sie einen Ausnahmegenehmiger hinzu
Konfigurieren Sie Genehmigungsregeln für Exception Management
Erstellen Sie Konfigurationen für eine Genehmigungsregel
Erstellen Sie Genehmigungsebenen für Exception Management
Ausnahmeverwaltungs-Workflow im Vergleich zu Flow Designer
Fügen Sie einen falsch positiven Genehmiger hinzu
Konfigurieren Sie einen Fragebogen für die Risikominderung
Zeigen Sie Vulnerability Response-SLAs für Korrekturaufgaben an
Konfigurieren Sie Watchdog
Erweiterte Vulnerability Response Konfigurationsaufgaben
Erstellen Sie domänengetrennte Importe für eine Integration
Erstellen und unterstützen Sie mehrere Domänen im Framework für Hintergrundaufträge
Erstellen Sie eine Vulnerability Response-CI-Suchregel
CI-Klassen ignorieren
Filtern Sie stillgelegte CIs
CIs automatisch heraufstufen
Konfigurieren Sie den Schlüssel für angreifbare Elemente
Hinzufügen von Nachweisen zu Rapid7-Schlüsseln für angreifbare Elemente
Löschen Sie alle Datensätze für angreifbare Elemente und zugehörige Daten in Vulnerability Response
Filtern innerhalb Vulnerability Response
Erstellen Sie eine Vulnerability Response -Schweregradzuordnung
Definieren Sie Serviceklassifizierungen für die Berichterstellung Vulnerability Response und zugehörige Listen
Audit ausgewählter Felder in der Tabelle „Angreifbare Elemente“
Vulnerability Response Konfiguration des Hintergrundauftrags-Frameworks
Definieren Sie Hintergrundauftragskonfigurationen in Vulnerability Response
Erweiterte parallele Verarbeitung für Hintergrundaufträge in Vulnerability Response
Vulnerability Response-Integrationen
Grundlegendes zu den NVD-Integrationen
Vorbereitung der NVD-Integrationen
Konfigurieren Sie die geplante Aufgabe zum Aktualisieren von CWE-Datensätzen, und führen Sie sie aus
Installieren Sie Vulnerability Response Integration with the NIST National Vulnerability Database
Optionale NVD-Integrationsänderungen und -aktivitäten
Führen Sie einen manuellen NVD-Integrationsimport durch
Zeigen Sie den Ausführungsstatus der NVD-Integration (National Vulnerability Database) an
Fügen Sie CVEs zu Drittparteieinträgen hinzu
Zeigen Sie Vulnerability Response Schwachstellenbibliotheken an
Integration von CISA Known Exploit Vulnerability (KEV)
Vorbereitung der CISA-Integration
Installieren Sie die Anwendung ServiceNow Vulnerability Response Integration with CISA
Informationen zur Integration des Exploit Prediction Scoring System (EPSS).
Konfigurieren Sie eine regelmäßige Aufgabe, und führen Sie sie aus, um CVE-Datensätze mit EPSS-Daten zu aktualisieren
Fügen Sie der Geschäftsregel des Risikorechners die Bedingung „EPSS-Punktzahl“ hinzu
Informationen zur Integration von Microsoft Threat and Vulnerability Management Vulnerability
Vorbereitung auf die Microsoft Threat and Vulnerability Management-Schwachstellenintegration
Richten Sie Microsoft Azure für die MS TVM-Integration ein
Installieren und konfigurieren Sie die Anwendung Vulnerability Response Integration with the MS TVM mithilfe des Setup-Assistenten
Datenabrufeinstellungen für die Microsoft Threat and Vulnerability Management-Integration
REST-Nachrichten für die Microsoft Threat and Vulnerability Management-Schwachstellenintegration
Datentransformation für die Microsoft Threat and Vulnerability Management-Schwachstellenintegration
Statusdiagramm der Integrationsausführung für die Microsoft Threat and Vulnerability Management-Schwachstellenintegration
Überprüfen Sie den Ausführungsstatus der Microsoft Threat and Vulnerability Management-Integration
Informationen zur Integration von HCL BigFix Patch Orchestration mit Vulnerability Response
Integrationen und Abhängigkeiten der Vulnerability Response Patch Orchestration-Integration mit HCL BigFix
Bereiten Sie sich auf die Integration von Vulnerability Response Patch Orchestration mit HCL BigFix vor
Installieren Sie die Anwendung Vulnerability Response Patch Orchestration with HCL BigFix
Konfigurieren Sie die Patch-Orchestration-Integration Vulnerability Response mit HCL BigFix
Anzeigen von Patch-Daten für die Patch-Orchestration-Integration Vulnerability Response mit HCL BigFix
Planen Sie Patches mit der Vulnerability Response Patch Orchestration-Integration HCL BigFix
REST-Nachrichten für die Integration von Vulnerability Response Patch Orchestration mit HCL BigFix
Datentransformation für die Patch-Orchestration-Integration mit HCL BigFix
Beispiel-Workflow für die Integration von Vulnerability Response Patch Orchestration mit HCL BigFix
Informationen zur Integration von Vulnerability Response Patch Orchestration mit Microsoft SCCM
Integrationen und Abhängigkeiten von Vulnerability Response Patch Orchestration mit der Anwendung Microsoft SCCM
Bereiten Sie die Patch-Orchestration-Integration von [ Vulnerability Response mit Microsoft SCCM vor
Installieren Sie die Anwendung Vulnerability Response Patch Orchestration with Microsoft SCCM
Konfigurieren Sie die Integration von Vulnerability Patch Orchestration mit Microsoft SCCM
Anzeigen von Patch-Daten und Patch-Daten-Rollups für die Integration von Vulnerability Response Patch Orchestration mit Microsoft SCCM
Planen von Patches mit der Microsoft SCCM-Integration mit Vulnerability Response
REST-Nachrichten für Vulnerability Response Patch Orchestration mit Microsoft SCCM
Datentransformation für die Integration von Patch Orchestration mit Microsoft SCCM
Beispiel-Workflow für die Integration von Vulnerability Response Patch Orchestration mit Microsoft SCCM
Qualys Vulnerability Integration verstehen
wird vorbereitet Qualys Vulnerability Integration
Qualys Vulnerability Integration installieren
Aktivieren Sie die Scanner Qualys .
Mit dem installierte Komponenten Qualys Vulnerability Integration
Aktualisieren Sie Konfigurationselemente mit dem Netzwerkpartitionsbezeichner für den Qualys Vulnerability Integration
Optionale Qualys-Änderungen
Erweiterte Qualys-Konfigurationen und -Änderungen
Qualys -Metadaten für Schwachstellen
Importieren Sie zusätzliche Metadaten aus Qualys
Qualys -Metadatenwerte für Schwachstellen
Legen Sie zusätzliche Filterparameter für Qualys Importe fest
Behebung von Problemen bei der Qualys Vulnerability-Integration
Qualys Vulnerability Integration Berichterstellung
Qualys Statusdiagramm der Integrationsausführung
Qualys-Datentransformation
Import dynamische Suchliste
Import statische Suchliste
Assetgruppenimport
Appliance-Import
Qualys-REST-Nachrichten
Rapid7 Vulnerability Integration verstehen
wird vorbereitet Rapid7 Vulnerability Integration
Richten Sie für die Data Warehouse-Integration Rapid7 ein
Richten Sie für die Rapid7 InsightVM -Integration ein
Rapid7 Vulnerability Integration installieren
Konfigurieren Sie die Eigenschaften Rapid7 Vulnerability Integration
Filtern nach Rapid7 Sites
Stellen Sie SITE Ihren Rapid7 InsightVM-Website-Tags voran
Deduplizieren Sie Rapid7 Vulnerability Integration Data Warehouse-Datensätze
Rapid7 Vulnerability Integration Ausführungsstatusdiagramm
Zeigen Sie das Status-Dashboard für Importausführungen Rapid7 Vulnerability Integration an
Initiieren Sie einen erneuten Scan für die Rapid7 Schwachstellenintegration
Legen Sie zusätzliche Filterparameter für Rapid7 InsightVM Importe fest
Die Shodan Exploit-Integration verstehen
Vorbereitung auf die Shodan Exploit-Integration
Shodan Exploit Integration für Security Operationsinstallieren und konfigurieren
Legen Sie die Importzeit für Shodan Exploit-Integration fest
Führen Sie einen manuellen Shodan -Exploit-Import durch
Zeigen Sie den Importausführungsstatus der Shodan Exploit-Integration an
Die Tenable Vulnerability-Integration verstehen
Tenable.io Integrationen mit den Anwendungen Vulnerability Response und Configuration Compliance .
Integrationen vonTenable.sc mit der Anwendung Vulnerability Response .
Vorbereitung auf die Tenable Vulnerability-Integration
Installieren Sie die Anwendung Vulnerability Response Integration with Tenable mit dem Setup-Assistenten
Datenabrufeinstellungen für die Tenable Vulnerability-Integration
REST-Nachrichten für die Integration von Tenable Vulnerability
Datentransformation für die Integration von Tenable Vulnerability
Legen Sie zusätzliche Filterparameter für Tenable.io Importe fest
Tenable Vulnerability Integration-Berichterstellung
Statusdiagramm der Integrationsausführung für die Tenable Vulnerability-Integration
Initiieren Sie einen erneuten Scan für die Tenable.sc -Integration
Initiieren Sie einen erneuten Scan für die Tenable.io -Integration
Aktualisieren Sie Konfigurationselemente mit dem Netzwerkpartitionsbezeichner für den Tenable Vulnerability Integration
Importieren Sie Änderungen für die Integration von Tenable Vulnerability
Informationen zur Integration von [ Atlassian Jira mit Vulnerability Response
Vorbereitung der Jira Vulnerability Response -Integration
Installieren Sie Vulnerability Response Integration with Jira
Konfigurieren Sie Regeln in der Agile-Tool-Konfiguration
Erstellen Sie ein Agile-Problem manuell mithilfe der Listenaktion
Erstellen Sie ein Agile-Problem manuell mithilfe einer Formularaktion
Synchronisieren Sie den Status des Problems Jira manuell
Konfigurieren Sie den Planer so, dass Probleme automatisch erstellt werden
Konfigurieren Sie den Planer so, dass Probleme automatisch aktualisiert werden
Konfigurieren Sie den Planer, um den Status ServiceNow automatisch mit [ Jira zu synchronisieren
Erstellen Sie manuell eine Schwachstellenintegration
Definieren Sie eine neue Schwachstellenintegration
Schwachstellenintegrationsskript
Einzelanruf-Integrationen
Integrationen mit mehreren Anrufen
Anhänge als abrufenData()- Rückgabewerte
Berichtsprozessorstrategien
Verwenden Sie die Berichtsprozessorstrategie für Datenquellenanhänge
Über benutzerdefinierte Berichtsprozessorskripts
Felder des Integrationswerksskripts
Führen Sie eine Schwachstellenintegration manuell aus
Manuelle Erfassung von Schwachstellen
Erfassen Sie Schwachstellen manuell
Überprüfen Sie die Ausführung der manuellen Integration
Konfigurieren Sie manuelle Erkennungen für automatisches Schließen
Überprüfen Sie den Upload-Status
Vorlage für die manuelle Erfassung von Schwachstellen
Vulnerability Response Arbeitsbereiche
Patchen Sie die Orchestration mit den Vulnerability Response -Arbeitsbereichen
Vulnerability Response Arbeitsbereiche und Updates für Korrekturaufgaben und Regeln für Korrekturaufgaben
Konfigurieren Sie die Vulnerability Response Arbeitsbereiche
Arbeitsbereich des Schwachstellenmanagers
Vulnerability Manager Workspace erkunden
Homepage-Übersicht
Übersicht über Überwachungsthemen
Liste zugehöriger Elemente und Visualisierungen in einem Überwachungsthema
Übersicht über die Korrekturmaßnahmen
Lebenszyklen von Korrekturbemühungen, Korrekturaufgaben und Datensätzen in Vulnerability Response Workspaces
Dashboardübersicht
Listenübersicht
Grundlegendes zu Ausgleichskontrollen zur Risikominderung
Analytics- und Reporting-Lösungen für das Unified Vulnerability Response Dashboard
Einheitliches Vulnerability Response-Dashboard
Vulnerability Manager Workspace verwenden
Erstellen Sie Filter, um die Zusammenfassung der aktiven Datensätze anzuzeigen
Verwenden Sie Überwachungsthemen in Vulnerability Manager Workspace
Erstellen Sie in Vulnerability Manager Workspace ein Überwachungsthema
Bearbeiten oder löschen Sie ein Überwachungsthema
Deaktivieren oder aktivieren Sie ein Überwachungsthema
Verwenden Sie Datensätze der Korrekturmaßnahme
Erstellen Sie im Arbeitsbereich von Vulnerability Manager eine Korrekturmaßnahme
Erstellen Sie in Vulnerability Manager Workspace bei Bedarf eine Korrekturaufgabe
Erstellen Sie in Vulnerability Response Workspaces eine wiederkehrende Korrekturmaßnahme
Übertragen Sie Datensätze an Korrekturmaßnahmen in den Vulnerability Response Arbeitsbereichen
Fügen Sie der Bibliothek eine Ausgleichskontrolle hinzu
Ordnen Sie Ausgleichskontrollen CVEs oder TPEs für Risikominderungsanforderungen zu
Deaktivieren oder aktivieren Sie die Risikominderung für ein CVE oder TPE
Bearbeiten Sie angreifbare Hostelemente im Massenvorgang Vulnerability Manager Workspace
Fordern Sie Ausnahmen für Korrekturaufgaben und Datensätze aus Vulnerability Manager Workspace an
Fordern Sie eine Verlängerung für ein zurückgestelltes angreifbares Element im Arbeitsbereich von Vulnerability Manager an
Scannen Sie Datensätze und Korrekturaufgaben im Arbeitsbereich des Schwachstellenmanagers erneut
Verwenden Sie die Listenansicht im Arbeitsbereich von Vulnerability Manager
Erstellen Sie eine benutzerdefinierte Liste von Datensätzen
Genehmigen Sie Anforderungen in Vulnerability Manager Workspace
Richten Sie E-Mail-Benachrichtigungen in den Vulnerability Response Arbeitsbereichen ein
Referenzinformationen für Vulnerability Manager Workspace
Felder im Formular „Überwachungsthema erstellen“
Generieren von Korrektur-Digest-Formularfeldern
Auswirkung der Ausgleichskontrollen auf Risikopunktzahl und Ablaufdatum
IT Remediation Workspace
IT Remediation Workspace erkunden
Sehen Sie sich ein Workflow-Beispiel in an IT Remediation Workspace
Dashboardübersicht
IT Remediation Workspace verwenden
Verwenden Sie die E-Mail-Zusammenfassung in Vulnerability Response Workspaces
Verwenden Sie Datensätze in IT Remediation Workspace
Verwenden Sie Datensätze für Korrekturaufgaben in IT Remediation Workspace
Verwenden Sie die Listenansicht im IT Remediation Workspace
Weisen Sie sich in eine Korrekturaufgabe zu IT Remediation Workspace
Zeigen Sie Konfigurationselemente mit Schwachstellen in an IT Remediation Workspace
Fordern Sie ein falsch positives Ergebnis in an IT Remediation Workspace
Erstellen Sie eine Change-Anforderung in IT Remediation Workspace
Teilen Sie eine Korrekturaufgabe in auf IT Remediation Workspace
Fordern Sie eine Ausnahme in an IT Remediation Workspace
Ausnahme mit GRC: Policy and Compliance Management in IT Remediation Workspaceanfordern
Fordern Sie eine Risikominderung in an IT Remediation Workspace
Scannen Sie angreifbare Elemente und Korrekturaufgaben im erneut IT Remediation Workspace
Scannen Sie Qualys angreifbare Elemente aus den Vulnerability Response Arbeitsbereichen erneut
Scannen Sie Rapid7 angreifbare Elemente aus den Vulnerability Response Arbeitsbereichen erneut
Scannen Sie Tenable.io und Tenable.sc angreifbare Elemente aus den Vulnerability Response -Arbeitsbereichen erneut
IT Remediation Workspace Referenzinformationen
Erstellen Sie Change Request-Formularfelder
Felder des Formulars „Ausnahme anfordern“ für Richtlinienausnahmen
Erkunden Sie den Arbeitsbereich „Schwachstellenbewertung“.
Risikobewertung erkunden
Risikobewertung nach CVE
Fügen Sie CVEs hinzu, um das Risiko zu bewerten
Erstellen Sie VIs für CVEs für die Risikobewertung
Aktivieren oder deaktivieren Sie CVEs für die Risikobewertung
Exportieren Sie betroffene CIs für die Risikobewertung
Beispiel für die Berechnung der Vertrauenspunktzahl
Zeigen Sie Details zu angreifbarer Software an
Referenztabellen der Vertrauensbewertung für die Risikobewertung
Risikobewertung durch Software
Fügen Sie Software für die Risikobewertung hinzu
Erstellen Sie AEs für Software zur Risikobewertung
Aktivieren oder deaktivieren Sie Software für die Risikobewertung
Exportieren Sie betroffene CIs für Software im Arbeitsbereich „Schwachstellenbewertung“.
Erkunden der Schwachstellenbewertung
Erstellen Sie einen Schwachstellenbewertungsdatensatz
Aktualisieren Sie den Auto-Flush-Datensatz der Schwachstellenbewertung
Ändern Sie den Datensatz der Schwachstellenbewertung
Führen Sie eine Bewertung durch
Registerkarte „Bewertung“
Registerkarte „Übersicht“
Weisen Sie dem Schwachstellenbewertungsdatensatz eine Priorität und eine Gefährdungsstufe zu
Fügen Sie dem Bewertungsdatensatz betroffene CIs hinzu
Erstellen Sie angreifbare Elemente für das betroffene CI oder die betroffene Softwarekomponente
Verknüpfen Sie den Schwachstellenbewertungsdatensatz mit einem schwerwiegenden Security Incident in Management schwerwiegender Sicherheits-Incidents
Vulnerability Response Übersicht über die -Korrektur
Überprüft den erfolgreichen Abschluss von Vulnerability Response Integrationsimporten
Zeigen Sie Vulnerability Response Daten zur Erkennung angreifbarer Elemente an
Überprüfen Sie Vulnerability Response Daten zur Erkennung angreifbarer Elemente in Datensätzen der Integrationsausführung (VINTRUN).
Anzeigen von Patch-Daten und Planen von Patches in Vulnerability Response
Rollup für Patch-Daten und -Status für Patch-Orchestration in Vulnerability Response
Zeigen Sie Patches ohne Lösungen in an Vulnerability Response
Patch-Orchestration-Daten werden in den Vulnerability Response -Dashboards angezeigt
Zeigen Sie eine Lösung an
Erstellen Sie eine Schwachstellenlösung
Schließen Sie Lösungen manuell aus Datensätzen von Drittparteien aus oder umgekehrt
Selektieren Sie Schwachstellen automatisch
Bearbeiten Sie angreifbare Elemente im Massenvorgang in Vulnerability Response
Nicht gruppierte Vulnerability Response angreifbare Elemente
Zeigen Sie nicht gruppierte Vulnerability Response angreifbare Elemente an
Fügen Sie ein angreifbares Element manuell einer Korrekturaufgabe hinzu
Entfernen Sie Zuweisungen von angreifbaren Elementen für sich oder Ihre Gruppen
Genehmigen Sie eine Anforderung zum Aufheben der Zuweisung in Vulnerability Response
Automatisches Schließen angreifbarer Elemente und Erkennungen
Arbeiten mit deaktivierten Konfigurationselementen
Schließen Sie angreifbare Elemente im Zusammenhang mit stillgelegten CIs automatisch
Veraltete Erkennungen in werden geschlossen Vulnerability Response
Veraltete Erkennungen in automatisch schließen Vulnerability Response
Erstellen Sie eine Korrekturaufgabe manuell in Vulnerability Response
Fügen Sie der Vulnerability Response-Gruppe Benutzer hinzu
Verwalten Sie einzelne angreifbare Elemente manuell
Erstellen Sie Vulnerability Response angreifbare Elemente
Zurückstellen eines angreifbaren Elements
Fordern Sie eine Verlängerung für ein zurückgestelltes angreifbares Element an
Aktualisieren Sie Vulnerability Response angreifbare Elemente
Identifizieren und eskalieren Sie Sicherheitsprobleme in Software von Drittanbietern
Identifizieren und eskalieren Sie Sicherheitsprobleme mit NVD
Identifizieren und eskalieren Sie Sicherheitsprobleme mit CWE
Zeigen Sie den Status des Korrekturziels eines Vulnerability Response angreifbaren Elements an
Arbeiten mit nicht abgeglichenen CIs
Nicht klassifizierte Hardware neu klassifizieren
Nicht abgeglichene Konfigurationselemente anzeigen und neu klassifizieren
Nicht übereinstimmende erkannte Elemente abstimmen
Wenden Sie CI-Suchregeln erneut auf ausgewählte erkannte Elemente an
Schritte zum Verhindern doppelter oder verwaister Datensätze nach dem Ausführen von Vulnerability Response CI-Suchregeln
Vorhandene Konfigurationselemente werden dedupliziert
Korrekturaufgaben lösen
Korrekturaufgabe zurückstellen
Fordern Sie eine Verlängerung für eine zurückgestellte Korrekturaufgabe an
Schließen Sie eine Korrekturaufgabe
Identifizieren doppelter angreifbarer Elemente von mehreren Scannern
Doppelte Schwachstellen automatisch beheben
Erstellen und bearbeiten Sie eine Klassifizierungsgruppe
Erstellen und bearbeiten Sie eine Klassifizierungsregel
Wenden Sie eine Regel auf eine vorhandene Schwachstelle an
Deaktivieren oder löschen Sie eine Klassifizierungsregel
Change-Management Aufgaben für Vulnerability Response
Erstellen Sie eine Change-Anforderung aus einer Korrekturaufgabe
Ordnen Sie einer vorhandenen Change-Anforderung eine Korrekturaufgabe zu
Teilen Sie eine Korrekturaufgabe auf
Statussynchronisierung zwischen Change-Anforderungen und Korrekturaufgaben
Bewerten Sie Ihre Gefährdung durch angreifbare Software
Zuweisungsempfehlungen anzeigen
Fordern Sie Zuweisungsgruppenempfehlungen für ein angreifbares Element an
Fordern Sie Zuweisungsgruppenempfehlungen für mehrere angreifbare Elemente an
Fordern Sie Zuweisungsgruppenempfehlungen für eine Korrekturaufgabe an
Eine Ausnahme anfordern und genehmigen
Fordern Sie eine Ausnahme für ein angreifbares Element an
Fordern Sie eine Ausnahme für eine Korrekturaufgabe an
Fordern Sie eine Massenausnahme an
Fordern Sie eine Ausnahme mit an GRC: Policy and Compliance Management
Fordern Sie eine Massenausnahme mit an GRC: Policy and Compliance Management
Genehmigen Sie eine Ausnahmeanforderung in Vulnerability Response
Arbeiten mit einer Ausnahmeregel
Ausnahmeregel erstellen
Antrag auf Ausnahmeregel genehmigen
Ausnahmeregel aktivieren
Fordern Sie eine Verlängerung für eine Ausnahmeregel an
Öffnen Sie eine Ausnahmeregel erneut
Aktualisieren Sie eine genehmigte Ausnahmeregel
Ausnahmeregel löschen
Falsch positive Meldungen markieren und genehmigen
Als falsch positiv markieren
Massenbearbeitung für falsch positive Ergebnisse
Genehmigen Sie ein falsch positives Ergebnis
Analytics- und Reporting-Lösungen für Vulnerability Response
Standardmäßige Dashboards Vulnerability Response werden verwendet
Platform Analytics-Lösungen für Schwachstellenmanagement
Vulnerability Management CISO- Dashboard
Konfigurieren Sie die Berichte zur Scan-Abdeckung
Konfigurieren Sie die PA-Indikatoren für das CISO-Dashboard
Dashboard „SecOps Vulnerability Response-Integrität“.
Ändern der Schwellenwerte
Vulnerability Management (PA) -Dashboard
Zeigen Sie Performance Analytics for Vulnerability Response [PA]-Berichte in Echtzeit an
Indikatoren [ Performance Analytics für Vulnerability Response [PA] anzeigen
Vulnerability Response Referenzinformationen
Implementierungsprüfliste für die Anwendung Vulnerability Response .
Vulnerability Response Status der Korrekturaufgabe
Erkennungen, Korrekturaufgaben und Status angreifbarer Elemente
Status von Korrekturaufgaben und angreifbaren Elementen
Status der Korrekturaufgabe für angreifbare Elemente (AEs) in mehreren Gruppen
Zusätzliche Einstellungen für die Domänentrennung
Felder des Formulars „Erkannte Elemente“.
Vulnerability Response Felder des Formulars „Schwachstelle“.
Felder des Formulars „Korrekturaufgabe“.
Felder des Formulars „Fragebogenkonfiguration“.
Vulnerability Response Formularfelder für angreifbare Elemente
Felder des Lösungsformulars
Genehmigungsworkflow-Konfigurationen für Anforderung zum Aufheben der Zuweisung
Vulnerability Response Beispiele für Korrekturaufgabenregeln
Beispiel für die Berechnung der Risikopunktzahl für Vulnerability Response
Fehlerbehandlung für Erkennungen
Mobile Experience für Vulnerability Response
Richten Sie eine Prüfliste für ein Vulnerability Response Mobile-App
Melden Sie sich beim an Vulnerability Response Mobile-App
Mit können Sie Korrekturaufgaben anzeigen, zuweisen und bearbeiten Vulnerability Response Mobile-App
Ihnen zugewiesene Korrekturaufgaben mit dem anzeigen, neu zuweisen und bearbeiten Vulnerability Response Mobile-App
Suchen Sie mit nach Korrekturaufgaben Vulnerability Response Mobile-App
Filtern Sie Datensätze mit Vulnerability Response Mobile-App
Orchestration für Vulnerability Response
Vulnerability Response Orchestration Workflows und Aktivitäten
Vulnerability Response Workflow zum Scannen auf Schwachstellen
Scan-Schwachstellen-Workflow
Vulnerability Response Workflow zum Scannen angreifbarer Elemente
Workflow zum Scannen angreifbarer Elemente
Vulnerability Response Orchestration Workflow-Aktivitäten
Variablen für die Aktivität „Scan-Datensatz für Schwachstellen erstellen“.
Application Vulnerability Response
Application Vulnerability Response erkunden
Application Vulnerability Response konfigurieren
Application Vulnerability Response konfigurieren
Vergewissern Sie sich, dass die regelmäßige Aufgabe zum Aktualisieren von CWE-Datensätzen ausgeführt wird
Vergewissern Sie sich, dass die geplante Aufgabe zum Aktualisieren von NVD-Datensätzen ausgeführt wird
Aktivieren Sie Application Vulnerability Response Integrations
Exception Management in Application Vulnerability Response
Konfigurieren Sie Exception Management für Application Vulnerability Response
Konfigurieren Sie Genehmigungsregeln für Exception Management
Korrektur in wird zurückgestellt Application Vulnerability Response
Fügen Sie einen Ausnahmegenehmiger für hinzu Application Vulnerability Response
Ausnahmen in anfordern und genehmigen Application Vulnerability Response
Fordern Sie eine Ausnahme für ein angreifbares Anwendungselement an
Fordern Sie mit eine Ausnahme für Anwendungsschwachstellen an GRC: Policy and Compliance Management
Fordern Sie eine Ausnahme für eine Anwendungskorrekturaufgabe an
Genehmigen Sie Ausnahmeregeln und Erweiterungsanforderungen für Ausnahmeregeln in Application Vulnerability Response
Definieren Sie die Ursachenzuordnung für Richtlinien
Fordern Sie eine Verlängerung für eine Ausnahmeregel in an Application Vulnerability Response
Fordern Sie eine Verlängerung für eine zurückgestellte Korrekturaufgabe in an Application Vulnerability Response
Fordern Sie eine Verlängerung für ein zurückgestelltes angreifbares Anwendungselement in an Application Vulnerability Response
Erstellen, löschen und stornieren Sie eine Ausnahmeregel für Application Vulnerability Response
Application Vulnerability Response Übersicht über Korrekturaufgaben und Aufgabenregeln
Erstellen, bearbeiten und löschen Sie Application Vulnerability Response Regeln für Korrekturaufgaben
Erstellen Sie eine Anwendungskorrekturaufgabe manuell in Application Vulnerability Response
Konfigurieren Sie Penetrationstests
Konfigurieren Sie Sprints für Penetrationstests
Konfigurieren Sie Bewertungstypen für Penetrationstests
Integration von Application Vulnerability Response mit anderen Anwendungen
Fortify Vulnerability Integration
wird vorbereitet Fortify Vulnerability Integration
ServiceNow Vulnerability Response Integration with Fortifyinstallieren
Konfigurieren Sie die Eigenschaften Fortify Vulnerability Integration
Zeigen Sie den Importausführungsstatus Fortify Vulnerability Integration an
Fortify Vulnerability Integration Änderung und Aktivitäten
Führen Sie einen manuellen Fortify -Anwendungsschwachstellenimport durch
Importieren Sie Daten mit Fortify Vulnerability Integration
Schließen Sie angreifbare Elemente der Anwendung „Geschlossene Fortify on Demand“ ein
GitHub Application Vulnerability Integration
wird vorbereitet GitHub Application Vulnerability Integration
Erstellen Sie die erforderlichen Datensätze für die OAuth-Authentifizierung für GitHub Application Vulnerability Integration
Installieren Sie ServiceNow GitHub Application Vulnerability Integration
Konfigurieren Sie die Eigenschaften GitHub Application Vulnerability Integration
Zeigen Sie den Importausführungsstatus GitHub Application Vulnerability Integration an
Zeigen Sie GitHub Application Vulnerability Integration Importsätze an
Invicti Vulnerability Integration
Bereiten Sie sich auf die vor Invicti Vulnerability Integration
Installieren Sie ServiceNow Vulnerability Response Integration with Invicti
Konfigurieren Sie die Eigenschaften Invicti Vulnerability Integration
Anzeigen des Importausführungsstatus Invicti Vulnerability Integration und der Datensätze
Invicti Vulnerability Integration Statuszuordnung
Veracode Vulnerability Integration
wird vorbereitet Veracode Vulnerability Integration
ServiceNow Vulnerability Response Integration with Veracodeinstallieren
Konfigurieren Sie die Eigenschaften Veracode Vulnerability Integration
Zeigen Sie den Importausführungsstatus von Veracode Application Vulnerability Integration (Integration von Anwendungsschwachstellen) an
Zeigen Sie Veracode Scan-Zusammenfassungen an
Datentransformation für die Veracode Vulnerability-Integration
Veracode Vulnerability Integration Änderungen und Aktivitäten
Application Vulnerability Response Schwachstellen werden korrigiert
Schwachstellenbibliotheken anzeigen
Anwendungsschwachstellen-Felder
Identifizieren Sie Anwendungen in Application Vulnerability Response automatisch
Erstellen Sie eine CI-Suchregel
CI-Suchregeln in werden erneut angewendet Application Vulnerability Response
Verhindern Sie doppelte oder verwaiste Datensätze nach der Ausführung von Application Vulnerability Response-CI-Suchregeln
Weisen Sie angreifbare Anwendungselemente in Application Vulnerability Response automatisch zu
Erstellen oder bearbeiten Sie Application Vulnerability Response Zuweisungsregeln
Risiko in Application Vulnerability Response automatisch berechnen
Definieren Sie Felder und Gewichtungen für die Risikoregel
Erstellen Sie einen Anwendungsschwachstellen-Rechner
Ordnen Sie den Schweregrad eines angreifbaren Anwendungselements automatisch zu
Filtern innerhalb Application Vulnerability Management
Automatisieren Sie die Nachverfolgung von Korrekturzielen in Application Vulnerability Response
Erstellen oder bearbeiten Sie Zielregeln für die Anwendungskorrektur
Zeigen Sie den Status des Korrekturziels eines angreifbaren Anwendungselements an
Penetrationstests
Penetrationstest-Bewertungsanforderung aus vorhandenen Anforderungen erstellen (v19.0)
Penetrationstest-Bewertungsanforderung erstellen (vor v19.0)
Replizieren Sie eine Penetrationstestanforderung im Status „Geschlossen“.
Penetrationstestergebnisse basierend auf Bewertungsanforderungen erstellen (vor v19.0)
Erstellen Sie einen Anwendungsschwachstelleneintrag
Platform Analytics-Lösungen für Application Vulnerability Response
Application Vulnerability Management (PA)-Dashboard
Dashboard „Meine Anwendungsschwachstellen“
Application Vulnerability Response Referenzen
Application Vulnerability Response -Benutzergruppen und -Rollen
Mit Application Vulnerability Response installierte Komponenten
Status des angreifbaren Elements in der Anwendung (AVI).
Application Vulnerability Response Beispiele für Korrekturaufgabenregeln
Gescannte Anwendungsfelder
Felder für angreifbares Anwendungselement
Penetrationsteststatus
Statuszuordnung für Zurückstellungen und Falschmeldungen in verwalten Application Vulnerability Response
Application Vulnerability Response Referenzen
Ausnahmeregel Beispiel für Application Vulnerability Response
Application Vulnerability Response -Produktansicht
Container Vulnerability Response
Container Vulnerability Response erkunden
Container Vulnerability Response konfigurieren
Vulnerability Response und Configuration Compliance für Container installieren
Konfigurieren Sie Exception Management für Container Vulnerability Response
Konfigurieren Sie Genehmigungsregeln für Exception Management
Schnellstarttests für Container Vulnerability Response
Führen Sie die Test-Suite Automated Test Framework (ATF) für aus Container Vulnerability Response
Integration von Container Vulnerability Response mit anderen Anwendungen
Integration „Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute“
wird vorbereitet Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute
Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute installieren
Konfigurieren Sie die Anwendung Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute .
Container-Schwachstellen werden korrigiert
Container Vulnerability Response Rechnerregeln
Container Vulnerability Response Zuweisungsregeln
Container Vulnerability Response Korrekturzielregeln
Ausnahmeverwaltung in Container Vulnerability Response
Ausnahmen in anfordern und genehmigen Container Vulnerability Response
Fordern Sie eine Ausnahme für ein angreifbares Containerelement an
Fordern Sie eine Ausnahme für eine Container-Korrekturaufgabe an
Fordern Sie mit eine Ausnahme für Container-Schwachstellen an GRC: Policy and Compliance Management
Definieren Sie eine Richtliniengrundzuordnung
Genehmigen Sie eine Ausnahmeanforderung in Container Vulnerability Response
Zurückstellen eines angreifbaren Containerelements in Container Vulnerability Response
Fordern Sie eine Erweiterung für ein zurückgestelltes angreifbares Containerelement an
Arbeiten mit einer Ausnahmeregel in Container Vulnerability Response
Erstellen Sie eine Ausnahmeregel in Container Vulnerability Response
Aktivieren einer Ausnahmeregel in Container Vulnerability Response
Öffnen Sie eine Ausnahmeregel erneut in Container Vulnerability Response
Aktualisieren Sie eine genehmigte Ausnahmeregel in Container Vulnerability Response
Löschen Sie eine Ausnahmeregel in Container Vulnerability Response
Fordern Sie eine Verlängerung für eine zurückgestellte Korrekturaufgabe in an Container Vulnerability Response
Fordern Sie eine Verlängerung für eine Ausnahmeregel in an Container Vulnerability Response
Falsch positives angreifbares Container-Element markieren und genehmigen
In als falsch positiv markieren Container Vulnerability Response
Genehmigen Sie ein falsch positives Ergebnis
IT Operations Management und Mustererkennung
Analytics and Reporting-Lösungen für Container Vulnerability Response
Container Vulnerability Response-Dashboard
Container Vulnerability Response – Referenz
Mit Container Vulnerability Response installierte Komponenten
Container Vulnerability Response Glossar
Formular „Prisma Cloud Compute-Konfiguration“
Formular „Ausnahme anfordern“.
Formular „Ausnahmeregel“
Configuration Compliance
Configuration Compliance erkunden
Configuration Compliance importierte Daten
Erkennung von Configuration Compliance
Configuration Compliance Korrelation
Erkannte Elemente für Configuration Compliance
CI-Änderungen für erkannte Elemente für Configuration Compliance
Gleichen Sie nicht abgeglichene erkannte Elemente für ab Configuration Compliance
Wenden Sie CI-Suchregeln erneut auf ausgewählte erkannte Elemente für an Configuration Compliance
Tenable Vulnerability Integration mit Configuration Compliance
CI-Suchregeln zum Identifizieren von Konfigurationselementen aus Configuration Compliance Schwachstellenintegrationen von Drittparteien
Vorhandene Konfigurationselemente für werden dedupliziert Configuration Compliance
Erstellen von CIs für Configuration Compliance mithilfe der Identification and Reconciliation Engine
Configuration Compliance Übersicht über Zuweisungsregeln
Zuweisungen von Configuration Compliance Korrekturaufgaben werden entfernt
Configuration Compliance Übersicht über Korrekturaufgaben und Gruppenregeln
Rechnergruppen und Rechner für konfigurieren Configuration Compliance
Configuration Compliance Exception Management – Übersicht
Configuration Compliance Change-Management
Anwendung Configuration Compliance einrichten, installieren und konfigurieren
Configuration Compliance installieren
Mit Configuration Compliance installierte Komponenten
Erstellen oder bearbeiten Sie Configuration Compliance Zuweisungsregeln
Configuration Compliance Korrekturzielregeln
Configuration Compliance Rechnergruppen
Erstellen Sie eine Rechnergruppe Configuration Compliance .
Configuration Compliance Rechner und Rechnerregeln
Definieren Sie Felder und Gewichtungen für die Risikoregel
Erstellen oder bearbeiten Sie Risiko-Rollup-Rechner für Configuration Compliance
Erstellen, bearbeiten und wenden Sie Risikorechner für erneut an Configuration Compliance
Beispiele für die Berechnung der Risikopunktzahl Configuration Compliance .
Erstellen oder bearbeiten Sie Configuration Compliance Testergebnis-Gruppenregeln
Geben Sie die Dauer einer für eine Korrekturaufgabe angeforderten Ausnahme an
Konfigurieren Sie Exception Management für Configuration Compliance
Fügen Sie einen Ausnahmegenehmiger für hinzu Configuration Compliance
Erstellen Sie eine Configuration Compliance -Relevanzzuordnung
Erstellen Sie E-Mail-Benachrichtigungen
Konfigurieren Sie Genehmigungsregeln für Exception Management in Configuration Compliance
Erstellen Sie Konfigurationen für eine Genehmigungsregel in Configuration Compliance
Erstellen Sie Genehmigungsebenen für Exception Management in Configuration Compliance
Ausnahmeverwaltungs-Workflow im Vergleich zu Flow Designer in Configuration Compliance
Configuration Compliance-Integrationen
Microsoft Defender for Cloud Integration für Security Operations
Microsoft Defender for Cloud Integration für Security Operationsinstallieren und konfigurieren
Configuration Compliance importierte Daten für Microsoft Defender for Cloud Integration
Vulnerability Response Integration with Palo Alto Prisma Cloud verstehen
Die Installation von wird vorbereitet Vulnerability Response Integration with Palo Alto Prisma Cloud
Installieren und konfigurieren Sie die Anwendung Vulnerability Response Integration with Palo Alto Prisma Cloud .
Konfigurieren Sie die Anwendung Vulnerability Response Integration with Palo Alto Prisma Cloud .
Überprüfen Sie den Importausführungsstatus Vulnerability Response Integration with Palo Alto Prisma Cloud .
Datenzuordnung
Prisma-Cloud-REST-Nachrichten
Integration von Configuration Compliance in Qualys
Konfigurieren Sie die PCRS-Parameter
Mit Qualys Integration for Security Operations installierte Komponenten
Aktualisieren Sie Konfigurationselemente mit dem Netzwerkpartitionsbezeichner für die Qualys-Integration
Legen Sie zusätzliche Filterparameter für Qualys Importe fest
Qualys Probleme bei der Schwachstellenintegration werden gelöst
Anhänge werden nach dem Import nicht angezeigt
Ändern Sie Transformationszuordnungen
Überprüfen Sie die Größe der XML-Anhangeigenschaft
Einschränkungen beim Datenabruf
Qualys Knowledge Base-Integration schlägt fehl
Qualys Statusdiagramm der Integrationsausführung
Qualys-REST-Nachrichten
Die Tenable Vulnerability-Integration verstehen
Tenable.io Integrationen mit den Anwendungen Vulnerability Response und Configuration Compliance .
Integrationen vonTenable.sc mit der Anwendung Vulnerability Response .
Vorbereitung auf die Tenable Vulnerability-Integration
Installieren Sie die Anwendung Vulnerability Response Integration with Tenable mit dem Setup-Assistenten
Datenabrufeinstellungen für die Tenable Vulnerability-Integration
REST-Nachrichten für die Integration von Tenable Vulnerability
Datentransformation für die Integration von Tenable Vulnerability
Legen Sie zusätzliche Filterparameter für Tenable.io Importe fest
Tenable Vulnerability Integration-Berichterstellung
Statusdiagramm der Integrationsausführung für die Tenable Vulnerability-Integration
Initiieren Sie einen erneuten Scan für die Tenable.sc -Integration
Initiieren Sie einen erneuten Scan für die Tenable.io -Integration
Aktualisieren Sie Konfigurationselemente mit dem Netzwerkpartitionsbezeichner für den Tenable Vulnerability Integration
Importieren Sie Änderungen für die Integration von Tenable Vulnerability
Configuration Compliance Fehlerkorrektur
Erstellen Sie manuell eine Korrekturaufgabe Configuration Compliance .
Erstellen Sie manuell eine Testergebnisgruppe Configuration Compliance aus der Liste der Testergebnisse
Change-Anforderung in Configuration Compliance erstellen
Ordnen Sie eine Testergebnisgruppe einer vorhandenen Change-Anforderung zu
Teilen Sie eine Testergebnisgruppe auf
Entfernen Sie Zuweisungen aus Testergebnisgruppen für sich oder Ihre Gruppen
Genehmigen Sie eine Anforderung zum Aufheben der Zuweisung in Configuration Compliance
Automatisches Schließen von Testergebnissen
Arbeiten mit deaktivierten Konfigurationselementen in Configuration Compliance
Testergebnisse im Zusammenhang mit stillgelegten CIs automatisch schließen
Veraltete Testergebnisse in werden automatisch geschlossen Configuration Compliance
Verwenden Sie Veraltete Testergebnisse automatisch schließen in Configuration Compliance
Schließen Sie eine Testergebnisgruppe
Eine Ausnahme für eine Testergebnisgruppe anfordern und genehmigen
Fordern Sie eine Ausnahme für eine Testergebnisgruppe in an Configuration Compliance
Fordern Sie eine Verlängerung für eine Ausnahmeregel in an Configuration Compliance
Fordern Sie mit eine Ausnahme für Testergebnisgruppen an GRC: Policy and Compliance Management
Genehmigen Sie eine Ausnahmeanforderung in Configuration Compliance
Definieren Sie Richtliniengrundzuordnungen
Berichterstellung und Analytics für Configuration Compliance
Configuration Compliance Berichterstellung
Configuration Compliance -Dashboard
Performance Analytics für Configuration Compliance aktivieren
Anzeigen des Dashboards Performance Analytics für Configuration Compliance .
Configuration Compliance Referenzinformationen
Zeigen Sie Configuration Compliance Richtlinien an
Zeigen Sie Configuration Compliance autoritative Quellen an
Zeigen Sie die Technologien von Configuration Compliance an
Zeigen Sie Configuration Compliance Tests an
Zeigen Sie Configuration Compliance Testergebnisse an
Zeigen Sie eine Testergebnisgruppe an
Statussynchronisierung zwischen Change-Anforderungen und Korrekturaufgaben
Domain Separation und Configuration Compliance
Testergebnisfelder
Configuration Compliance Relevanzzuordnungen
Configuration Compliance Status
Configuration Compliance Importprobleme werden gelöst
Ändern Sie das Startdatum der Qualys PC-Ergebnisse
CI-Suchregeln für Microsoft Defender for Cloud Integration für Security Operations und Palo Alto Prisma Cloud
Vulnerability Response – Allgemein
Framework für zusammengefasste Berichte
Konfigurieren Sie eine Zusammenfassung für Quelldaten
Führen Sie mehrere Zusammenfassungen gleichzeitig aus
Konfigurieren Sie die Anzahl der Zusammenfassungen, die gleichzeitig ausgeführt werden können
Erstellen Sie einen Bericht mithilfe einer Zusammenfassung
Threat Intelligence
Threat Intelligence verstehen
Domain Separation und Threat Intelligence
Threat Intelligence einrichten
IoC-Repository
Angriffsmodi und -methoden
Definieren Sie einen Angriffsmodus/eine Methode
Fügen Sie einem Angriffsmodus/einer Angriffsmethode ein IoC hinzu
Fügen Sie eine zugehörige Angriffsmodusmethode hinzu
Fügen Sie die zugeordnete Aufgabe einem Angriffsmodus/einer Angriffsmethode hinzu
Kompromittierungsindikatoren
Zeigen Sie ein IoC an
Fügen Sie einem IoC ein zugehöriges erkennbares Element hinzu
Fügen Sie einem IoC einen zugehörigen Angriffsmodus/eine zugehörige Methode hinzu
Identifizieren Sie zugeordnete Indikatortypen
Identifizieren Sie Indikatorquellen
Fügen Sie zugeordnete Aufgaben zu einem IoC hinzu
Erkennbare Elemente
Definieren Sie ein erkennbares Element
Fügen Sie einem erkennbaren Element ein zugehöriges IoC hinzu
Fügen Sie zugeordnete Aufgaben zu einem erkennbaren Element hinzu
Fügen Sie ein zugehöriges erkennbares Element hinzu
Laden Sie weitere IoC-Daten
Identifizieren Sie Quellen für erkennbare Elemente
Suchvorgänge für erkennbare Elemente durchführen
Führen Sie eine Bedrohungsanreicherung für erkennbare Elemente durch
Angriffsmuster
Definieren Sie ein Angriffsmuster
Kampagnen
Definieren Sie eine Kampagne
Vorgehensweise
Definieren Sie eine Vorgehensweise
Identitäten
Definieren Sie Identitäten
Infrastruktur
Definieren der Infrastruktur
Angriffssatz
Definieren Sie einen Angriffssatz
Standorte
Definieren Sie den Standort
Malware
Definieren Sie eine Malware
Malware-Analyse
Definieren Sie die Malware-Analyse
Beobachtete Daten
Beobachtete Daten definieren
Bedrohungsakteure
Definieren Sie Bedrohungsakteure
Bedrohungsgruppierungen
Definieren Sie Bedrohungsgruppierungen
Markierungsdefinitionen
Definieren Sie Markierungsdefinitionen
Bedrohungshinweise
Definieren Sie Bedrohungshinweise
Bedrohungsmeinungen
Definieren Sie Bedrohungsmeinungen
Bedrohungsberichte
Definieren Sie Bedrohungsberichte
Sichtungen
Definieren Sie Indikatorsichtungen
Definieren Sie Objektsichtungen
Tools
Definieren Sie Tools
Schwachstellen
Definieren Sie Schwachstellen
Beziehungen
Definieren Sie Objekt-Objekt-Beziehungen
Definieren Sie Objekt-Indikator-Beziehungen
Definieren Sie Beziehungen zwischen Objekt und erkennbarem Element
STIX-Visualizer
MITRE-ATT&CK -Framework – Übersicht
MITRE-ATT&CK – Administration
Erste Schritte mit dem Framework MITRE-ATT&CK
Machen Sie sich mit dem Datenmodell MITRE zu STIX vertraut
Domain Separation und MITRE-ATT&CK
Richten Sie das Framework MITRE-ATT&CK ein
Matrizen verwalten
Techniken verwalten
Verwalten Sie Risikominderungen
Gruppen verwalten
Verwalten von Malware
Tools verwalten
Verwalten MITRE Beziehungen
CVE- und Technikzuordnung verwalten
Erweitern Sie die Daten MITRE-ATT&CK .
Definieren Sie die Datenquelle und die Zuordnung des Erkennungstools
Definieren Sie die Datenquellen- und Datenkomponentenzuordnung
Definieren Sie die Abdeckung der Technikerkennung
MITRE-ATT&CK Bewertungsdefinition
Ordnen Sie die Technikerkennungsabdeckung einer Technik zu
Definieren Sie die Risikominderungsabdeckung
Definitionen der Technikverringerungsabdeckung
Ordnen Sie Ihre Risikominderungsabdeckung einer Technik zu
Rechner für allgemeine Technikverringerungsabdeckung
Erstellen und ordnen Sie Erkennungsregeln zu
Automatische Extrahierungsregeln für den Import von MITRE-ATT&CK Informationen
Überprüfen Sie die Zuordnung der Bedrohungsgruppe und der MITRE-ATT&CK -Techniken
Heatmap-Definition von Bedrohungsgruppe zu Technik
Überprüfen Sie die Systemeigenschaften MITRE-ATT&CK .
Verwenden von MITRE-ATT&CK zum Erkennen und Analysieren von Bedrohungen
Verknüpfen MITRE-ATT&CK Sie Informationen mit Security Incidents
Ordnen Sie MITRE-ATT&CK Informationen erkennbaren Elementen zu
Ordnen MITRE-ATT&CK Sie Informationen dem Sicherheitsfall zu
Rollup von MITRE-ATT&CK Informationen anhand der Ergebnisse der Bedrohungssuche
Rollup MITRE-ATT&CK Informationen aus Erkennungsregeln
Rollup MITRE-ATT&CK Informationen aus untergeordneten Security Incidents
Führen Sie Linkanalysen und Bedrohungssuche mit MITRE-ATT&CK -spezifischen Filtern durch
MITRE-ATT&CK Heatmap und Navigator
Verwenden des Dashboards MITRE-ATT&CK .
Threat Intelligence – Administration
Rechner für Funde der Bedrohungssuche
Verwenden von Rechnern für Ergebnisse der Bedrohungssuche
Threat Intelligence-Integrationen
CrowdStrike Falcon Intelligence-Integration
Integrationsüberblick CrowdStrike Falcon Intelligence
Workflow „Bedrohungssuche – CrowdStrike Falcon Intelligence “
Integration „Have I Been Pwned?“
Setup der Integration mit Security Operations Have I Been Pwned? .
Aktivieren Sie die Integration mit Security Operations Have I Been Pwned? .
Aktualisieren Sie Ihr X.509-Zertifikat
Workflow „Bedrohungssuche – Have I Been Pwned? “
MISP integration for Security Operations
MISP – Administration
Erste Schritte mit MISP integration for Security Operations
MISP Benutzerrollen und Berechtigungen
Installieren und konfigurieren Sie MISP integration for Security Operations
Überprüfen Sie die Integrationseinstellungen von MISP .
Konfigurieren Sie MISP Sichtungssuchen
Konfigurieren Sie, wie ein automatisches Event erstellt wird
MISP Ereignisdaten
Zugeordnete MISP Events
MISP Benutzerinformationen
Domain Separation und MISP
Problembehandlung bei der MISP-Integration
Verwenden von MISP zum Untersuchen und Analysieren von Bedrohungen
Sichtungssuchen in MISP
Ergänzung erkennbarer Elemente in MISP
Events in MISP verwalten
Führen Sie einen Rollup für MITRE-ATT&CK Informationen mithilfe von MISP Ergänzungsergebnissen durch
OPSWAT Metadefender-Integration
Integrationsüberblick OPSWAT Metadefender
Bedrohungssuche – OPSWAT Metadefender-Workflow
Integration mit VirusTotal
VirusTotal Integrationen-Setup
Aktivieren und konfigurieren Sie die VirusTotal-Integration
Workflow „Bedrohungssuche – VirusTotal“.
WhoisXML-API-Integration
WhoisXML-API-Integrationssetup
Aktivieren und konfigurieren Sie die Security Operations Whois-Integration
Aktualisieren Sie Ihr X.509-Zertifikat
Workflow „Erkennbares WhoIs anreichern“.
Orchestration für Threat Intelligence
Richten Sie Threat Intelligence Orchestration ein
Workflows und Aktivitäten von Threat Intelligence Orchestration
Security Case Management
Erstellen Sie Fälle in Security Case Management
Fügen Sie einem Fall Artefakte hinzu
Ordnen MITRE-ATT&CK Sie Informationen dem Sicherheitsfall zu
Fallerstellung aus Sicherheitsartefakten
IoCs und erkennbare Elemente in Fällen
Erstellen Sie einen Fall aus IoCs oder erkennbaren Elementen
Fügen Sie einem vorhandenen Fall IoCs und erkennbare Elemente hinzu
Erstellen Sie ein erkennbares Element aus einem Fall
Führen Sie eine Sichtungssuche für erkennbare Elemente in einem Fall aus
Security Incidents in Fällen
Erstellen Sie einen Fall aus Security Incidents
Fügen Sie Security Incidents zu einem vorhandenen Fall hinzu
Konfigurationselemente in Fällen
Erstellen Sie einen Fall aus CIs
Fügen Sie CIs zu vorhandenen Fällen hinzu
Betroffene Benutzer in Fällen
Erstellen Sie einen Fall aus betroffenen Benutzern
Fügen Sie betroffene Benutzer zu vorhandenen Fällen hinzu
Analyse von Sicherheitsartefakten
Zugehörige Details für Fallartefakte
Zeigen Sie zugehörige Details für ein Security Incident-Artefakt an
Zeigen Sie zugehörige Details für ein Konfigurationselement-Artefakt an
Zeigen Sie zugehörige Details für ein IoC-Artefakt an
Zeigen Sie zugehörige Details für ein betroffenes Benutzerartefakt an
Zeigen Sie zugehörige Details für ein erkennbares Artefakt an
Ausschluss und Einschluss von Sicherheitsartefakten
Schließen Sie Sicherheitsartefakte aus einem Fall aus
Ausgeschlossene Sicherheitsartefakte an einen Fall zurückgeben
Versehen Sie Sicherheitsartefakte mit Anmerkungen
Suchen Sie nach Sicherheitsartefakten
Security Operations allgemeine Funktionalität
Erstellen und definieren Sie Filtergruppen in Security Operations
Transformation freigegebener Daten
Erstellen Sie Duplizierungsregeln in Security Operations
Security Operations E-Mail-Verarbeitung
E-Mail-Eigenschaften für Security Operations
Erstellen Sie Security Operations E-Mail-Eigenschaften
Security Operations E-Mail-Analyse
Erstellen Sie E-Mail-Parser in Security Operations
Bearbeiten Sie E-Mail-Datensätze in Security Operations
Nicht abgeglichene Security Operations E-Mail-Ereignisse
Nicht abgeglichene Security Operations-E-Mails anzeigen und erneut verarbeiten
Security Operations Feldzuordnung
Ordnen Sie Tabellen Tabellen mit Security Operations-Feldzuordnung zu
Security Operations Feldwerttransformationen
Erstellen Sie Security Operations Feldwerttransformationen
Security Operations -Ergänzungsdatenzuordnung
Erstellen Sie eine Security Operations -Ergänzungsdatenzuordnung
Security Operations benutzerdefinierte Eskalation
Erstellen Sie eine Security Operations benutzerdefinierte Eskalationsgruppe
Erstellen Sie domänengetrennte Eigenschaftsüberschreibungen
Erstellen Sie eine Betriebssystemgruppe
Sicherheits-Tag-Gruppen und -Tags einrichten
Sicherheits-Tag-Regeln erstellen
Sicherheits-Tag-Regeln importieren
Sicherheitsanmerkungen
Erstellen Sie Sicherheitsanmerkungen für CIs
Erstellen Sie Sicherheitsanmerkungen für erkennbare Elemente
Erstellen Sie Sicherheitsanmerkungen für Benutzer
Zeigen Sie Berichte mit Sicherheitsanmerkungen an
Mit Security Support Common installierte Komponenten
Zeigen Sie mit installierte Komponenten an Security Support Common
Suche Security Operations
Referenzen zur Integration mit Security Operations
ServiceNow Security Operations Entwicklungsrichtlinien für -Integrationen
Typen der bereitgestellten ServiceNow -Integrationen
Security Operations Integrationskonfigurationen
Aktivieren und konfigurieren Sie Integrationen von Drittparteien
Erstellen Sie eine Integration
Tipps zum Schreiben von Integrationen
Fehlerbehebung bei der Integration
Ersetzen Sie ein nicht vertrauenswürdiges oder abgelaufenes SSL-Zertifikat einer Drittpartei
Integrations Capabilities Framework 2.0
REST APIs für die Integration von Drittanbietern mit Security Operations
Integrationsfähigkeiten
Security Operations Integration - Block Request-Fähigkeit
Blockierungsanforderung ausführen
Workflow „Security Operations Integration - Block Request“.
Aktivität „Erkennbare Elemente auf Allow-Liste filtern“.
Security Operations-Integration – E-Mail-Such- und Löschfunktion
Integration von Sicherheitsvorgängen – Workflow „E-Mails suchen und löschen“.
Aktivität „Beginn der Ausführungsnachverfolgung (Mail Search)“.
Aktivität „Unterstützte Sicherheitsfunktionen abrufen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Integration von Security Operations – CI-Fähigkeit ergänzen
Security Operations Integration - CI-Ergänzungs-Workflow
Ausführungsnachverfolgung: Beginn der Aktivität
Aktivität „Unterstützte Sicherheitsfunktionen abrufen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Integration von Sicherheitsvorgängen – Fähigkeit „Erkennbares Element anreichern“.
Workflow „Security Operations Integration – Erkennbares Element anreichern“.
Aktivität „Unterstützte Sicherheitsfunktionen abrufen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Integration mit Security Operations – Fähigkeit „Netzwerkstatistiken abrufen“.
Workflow „Security Operations-Integrationen – Netzwerkstatistiken abrufen“.
Fähigkeit: Bestimmt die CIs-Aktivität
Aktivität „Ausführungsnachverfolgung – Beginn (CIs)“.
Aktivität „Unterstützte Sicherheitsfunktionen abrufen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Workflow „Security Incident Response – Netzwerkstatistiken abrufen“.
Aktivität „FQDN für Konfigurationselement abrufen“.
Ruft Netzwerkstatistiken über die Aktivität „netstat“ ab
Aktivität „Nachverfolgung der Fähigkeitsausführung – Fehler“.
Integration mit Security Operations – Fähigkeit „Laufende Prozesse abrufen“.
Workflow „Security Operations – Laufende Prozesse abrufen“.
Fähigkeit: Bestimmt die CIs-Aktivität
Aktivität „Unterstützte Sicherheitsfunktionen abrufen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Security Operations Carbon Black Integration - Laufende Prozesse abrufen Workflow
IP aus CI-Aktivität abrufen
Aktivität „Carbon Black-Konfigurationen erfassen“
Überprüfen Sie den MID-Server-Status
Aktivität „Sensor-ID abrufen“.
Ausführungsnachverfolgung: Beginn der Aktivität
Aktivität „Sitzung erstellen“.
Aktivität „Sitzungsstatus überprüfen“.
Aktivität „Befehlsprozess erstellen“
Überprüfen Sie die Aktivität „Befehlsstatus“ und „Prozess abrufen“.
Aktivität „Daten zuordnen“.
Nachverfolgung der Fähigkeitsausführung: Aktivität abschließen
Aktivität „Sitzung schließen“.
Sicherheitsvorgänge Tanium-Integration – Laufende Prozesse abrufen Workflow
IP aus CI-Aktivität abrufen
Tanium: Aktivität „Anforderung für Get-Prozesse erstellen“
Tanium: Anforderungsaktivität ausführen
Tanium: Frage-ID aus Antwortaktivität abrufen
Tanium: Aktivität „Überprüfen, ob fertig“ erstellt
Tanium: Anforderungsaktivität ausführen
Tanium: Bestimmen Sie, ob dies über die Antwortaktivität erfolgt
Tanium: Aktivität „Ergebnisdatenanforderung abrufen“ erstellen
Tanium: Anforderungsaktivität ausführen
Tanium: Ergebnisdaten aus Antwortaktivität abrufen
Workflow „Security Operations System Command Integration – Laufende Prozesse abrufen“.
Aktivität „FQDN für Konfigurationselement abrufen“.
Bestimmen Sie das Shell-Skript nach Betriebssystemaktivität
Aktivität „Laufende Prozesse über PowerShell abrufen“.
Aktivität „Shell-Skript aus MID-Skript extrahieren“
Aktivität „Shell-Skript ausführen“.
Aktivität „Ergebnisse kombinieren“.
Security Operations Integration - Host-Fähigkeit isolieren
Führen Sie „Host isolieren“ aus
Workflow „Security Operations – Host isolieren“.
Fähigkeit: Bestimmt die CIs-Aktivität
Aktivität „Unterstützte Sicherheitsfunktionen abrufen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Security Operations Carbon Black Integration - Host-Workflow isolieren
IP aus CI-Aktivität abrufen
Aktivität „Carbon Black-Konfigurationen erfassen“
Aktivität „Sensor-ID abrufen“.
Legen Sie die Aktivität „Netzwerkisolierung aktiviert“ fest
Aktualisieren Sie die Sensoraktivität
Security Operations Carbon Black-Integration – Hostisolierung entfernen
IP aus CI-Aktivität abrufen
Aktivität „Carbon Black-Konfigurationen erfassen“
Aktivität „Sensor-ID abrufen“.
Legen Sie die Aktivität „Netzwerkisolierung aktiviert“ fest
Aktualisieren Sie die Sensoraktivität
Integration von Sicherheitsvorgängen – Fähigkeit „In Beobachtungsliste veröffentlichen“.
Workflow „Security Operations Integration - Publish to Watchlist“ (In Beobachtungsliste veröffentlichen).
Bestimmen Sie die Aktivität „Erkennbare Elemente“.
Aktivität „Erkennbare Elemente auf Allow-Liste filtern“.
Aktivität „Unterstützte Sicherheitsfunktionen abrufen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Integration von Sicherheitsvorgängen – Sichtungssuchfunktion
Erstellen Sie Konfigurationsdatensätze für die Sichtungssuche
Führen Sie eine Sichtungssuche aus
Security Operations Integration - Sichtungssuch-Workflow
Sichtungssuche – Aktivität „Erkennbare Elemente bestimmen“.
Aktivität „Erkennbare Elemente auf Allow-Liste filtern“.
Aktivität „Unterstützte Sicherheitsfunktionen abrufen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Aktivität „Abfragen erkennbarer Sichtungen abrufen“.
Security Operations – Arcsight Logger Sichtungs-Workflow
Aktivität „ArcSight-Konfigurationen erfassen“
Aktivität „ArcSight Event-Abfrage“.
Aktivität „Persistierende Sichtungen erkennbarer Elemente“
Security Operations – Elasticsearch-Sichtungssuch-Workflow
Aktivität „Elasticsearch-Konfigurationen erfassen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Elasticsearch Event QueryActivity-Aktivität
Aktivität „Persistierende Sichtungen erkennbarer Elemente“
Workflow „Security Operations – McAfee ESM-Sichtungssuche“.
Aktivität „McAfee-Konfigurationen erfassen“
Aktivität „McAfee ESM Event-Abfrage“.
Aktivität „Persistierende Sichtungen erkennbarer Elemente“
Workflow „Security Operations – QRadar-Sichtungssuche“.
Aktivität „QRadar-Konfigurationen erfassen“
QRadar-Event-QueryActivity-Aktivität
Aktivität „Persistierende Sichtungen erkennbarer Elemente“
Security Operations Integration - Splunk-Sichtungssuch-Workflow
Aktivität „Splunk-Konfigurationen erfassen“
Aktivität „Splunk Event-Abfrage“.
Aktivität „Persistierende Sichtungen erkennbarer Elemente“
Sichtungssuchergebnisse anzeigen
Freigeben von Sichtungssuchergebnissen
Erkennbare Elemente aus einem Security Incident freigeben
Sichtungssuchdetails anzeigen
Security Operations-Integration – Funktion „Bedrohungssuche“.
Security Operations-Integration – Workflow „Bedrohungssuche“.
Aktivität „Unterstützte Sicherheitsfunktionen abrufen“
Nachverfolgung der Fähigkeitsausführung – keine implementierte Aktivität
Ändern Sie die Reihenfolge der Workflow-Ausführung
Allgemeine Integrations-Workflow-Aktivitäten
Ausführungsnachverfolgung: Beginn der Aktivität
Nachverfolgung der Fähigkeitsausführung: Aktivität abschließen
Aktivität „Nachverfolgung der Fähigkeitsausführung – Fehler“.
Aktivität „Ergänzungsdatensätze erstellen“.
Security Operations Workflow-Auslöser
Erstellen Sie Security Operations Workflow-Auslöser
Orchestration für Security Operations
Orchestration-Workflows für Security Operations
Scan-Schwachstellen-Workflow
Variablen für die Aktivität „Scan-Datensatz für Schwachstellen erstellen“.
Workflow zum Scannen angreifbarer Elemente
Security Incident mit Suchergebnis-Workflow aktualisieren
Orchestration-Aktivitäten von Security Operations
Aktivität „Ergänzungsdatensätze erstellen“.
Aktivität „FQDN für Konfigurationselement abrufen“.
Erstellen Sie eine Compliance-Suchaktivität
IP aus CI-Aktivität abrufen
Ruft Netzwerkstatistiken über die Aktivität „netstat“ ab
Ruft laufende Prozesse über die WMI-Aktivität ab
Aktivität „Compliance-Suchstatus überprüfen“.
Aktivität „Aufgabenarbeitsnotizen aktualisieren“.
Rollup-Suchinformationen zur Security Incident-Aktivität
Schreiben Sie Inhalte, die als Anhangsaktivität aufgezeichnet werden sollen
Data Loss Prevention Incident Response
Data Loss Prevention Incident Response erkunden
DLP Incident Response – Übersicht
Erste Schritte mit DLP Incident Response
DLP IR Incident Response installieren und konfigurieren
Installieren und konfigurieren Sie die Anwendung DLP Incident Response
Domänentrennung und DLP-Reaktion auf Incidents
DLP-Administration für Incident Response
DLP-Standardkonfigurationseinstellungen
Konfigurieren Sie Suchregeln für Endbenutzer
Erstellen Sie eine Zuweisungsregel für Ihre Data Loss Prevention Incident Response Incidents
Konfigurieren Sie Incident-Konsolidierungsregeln, um Ihre DLP-Incidents zu konsolidieren
Richten Sie die Fälligkeitsdatumsregeln für Ihre DLP-Incidents ein
Fügen Sie mehrere Benutzer hinzu, um auf DLP-Incidents zuzugreifen
Konfigurieren Sie Genehmigungsregeln
Erstellen und verwalten Sie Benutzeranweisungen für DLP-Incidents
Konfigurieren Sie DLP-UI-Benutzeranweisungen
Erstellen und verwalten Sie E-Mail-Vorlagen für Ihre DLP-Incidents
Erstellen und verwalten Sie Bewertungen für DLP-Incidents
Richten Sie Optionsregeln für die Reaktion auf Incidents für Ihre DLP-Incidents ein
Konfigurieren Sie die Antwortoption für Ihre DLP-Incidents
Konfigurieren Sie das Altersdiagramm für Ihre DLP-Incidents
Konfigurieren Sie, wie Endbenutzeraktionen delegiert werden
Konfigurieren Sie Regeln zur Identifizierung von Wiederholungstätern
Erstellen Sie benutzerdefinierte Status für Ihre DLP-Incidents
Erstellen Sie benutzerdefinierte Felder für Ihre DLP-Incidents
Konfigurieren Sie erweiterte Einstellungen für Data Loss Prevention Incident Response
Überwachen Sie den Microsoft DLP-Integrationsausführungsprozess
DLP-Incident-Zugriffsbeschränkungen
Richten Sie Einschränkungen auf Feldebene für Ihre DLP-Incidents ein
Richten Sie Einschränkungen auf Datensatzebene für Ihre DLP-Incidents ein
Archivierung von DLP-Incidents
Archivieren Sie zugehörige DLP-Datensätze
Data Loss Prevention Incident Response Incident-Management
Data Loss Prevention Incident Response Benutzerarbeitsbereich
DLP-Incidents melden oder darauf reagieren
Arbeiten mit meinem Genehmigungsmodul
Data Loss Prevention Incident Response Arbeitsbereich für Analysten
Data Loss Prevention Incident Response-Dashboard
Eingehende Integration für Data Loss Prevention Incident Response
DLP-Integrationen
Symantec Integration für Data Loss Prevention Incident Response
Erste Schritte mit der Symantec DLP-Integration für Data Loss Prevention
Installieren und konfigurieren Sie die Symantec DLP-Integration für Data Loss Prevention
Erstellen Sie ein Profil für die Symantec DLP-Integration
Definieren Sie Filter, die auf die Incident-Erstellung angewendet werden sollen
Planen Sie den Symantec DLP-Incident-Abruf
Zuordnung von Symantec DLP-Incident-Status zu ServiceNow Incident-Status
Schweregradzuordnung zwischen Symantec DLP-Incidents und ServiceNow-Incidents
Konfigurieren Sie die Symantec DLP-Integrationseinstellungen
Domänentrennung in der Symantec DLP-Integration
Integration von Data Loss Prevention Incident Response mit Proofpoint
Erste Schritte mit der Proofpoint -Integration für Data Loss Prevention
Installieren und konfigurieren Sie die Proofpoint -Integration für Data Loss Prevention
Konfigurieren Sie den Webhook im DLP-Mandanten Proofpoint für Warnungsbenachrichtigungen an ServiceNow.
Erstellen Sie ein Profil für die Proofpoint DLP-Integration
Definieren Sie Filter, die auf die Incident-Erstellung angewendet werden sollen
Ordnen Sie den Status von DLP-Incidents [ Proofpoint dem Incident-Status ServiceNow zu
Konfigurieren Sie Proofpoint DLP-Integrationseinstellungen
Domänentrennung in Proofpoint DLP-Integration
Integration von Data Loss Prevention Incident Response mit Netskope
Erste Schritte mit der Netskope DLP-Integration für Data Loss Prevention
Installieren und konfigurieren Sie die Netskope DLP-Integration für Data Loss Prevention
Erstellen Sie ein Profil für die Netskope DLP-Integration
Definieren Sie Filter, die auf die Incident-Erstellung angewendet werden sollen
Planen Sie den Abruf von Netskope Data Loss Prevention-Warnungen
Konfigurieren Sie Netskope DLP-Integrationseinstellungen
Benachrichtigungen für Benutzer beim Ablauf der Anmeldeinformationen
Domänentrennung in Netskope DLP-Integration
Data Loss Prevention Incident Response mit Microsoft
Erste Schritte mit der Microsoft DLP IR -Integration zur Verhinderung von Datenverlust
Installieren und konfigurieren Sie die Microsoft DLP-Integration
Erstellen Sie ein neues Incident-Profil für die Microsoft DLP-Integration
Definieren Sie Filter, die auf die Incident-Erstellung angewendet werden sollen
Konfigurieren Sie den Abgleichinhalt für den Incident
Planen Sie den DLP IR Microsoft-Incident-Abruf
Konfigurieren Sie die Microsoft DLP IR -Integrationseinstellungen
Fordern Sie die Freigabe-E-Mail aus der Quarantäne an
Laden Sie Dateien für DLP-Incidents vom Typ Exchange Online, OneDrive und SharePoint herunter
Domänentrennung in der Microsoft DLP-Integration
Software-Stückliste
Software Bill of Materials erkunden
Installieren Sie die unterstützten Anwendungen für Software Bill of Materials
Verwenden des Software-Arbeitsbereichs „Stückliste“.
Software Bill of Materials Dateien mit einer REST-API werden hochgeladen
Laden Sie Software Bill of Materials Dateien manuell hoch
Anzeigen von Berichten und Dashboards im Arbeitsbereich Software Bill of Materials
Überprüfen der Homepage im Software Bill of Materials -Arbeitsbereich
Überprüfen des Komponentenmoduls im Software Bill of Materials -Arbeitsbereich
Erstellen von Regeln für angreifbare Anwendungselemente im Software Bill of Materials -Arbeitsbereich
Upload-Status für Software Bill of Materials Dateien wird angezeigt
Eine Software Bill of Materials -Entität wird auf Schwachstellen überprüft
Mit den Anwendungen Software Bill of Materials installierte Komponenten
Erstellen Sie im Software Bill of Materials -Arbeitsbereich eine Regel für angreifbare Anwendungselemente