Security Operations-Integration – Workflow „Bedrohungssuche“.
Der Workflow „ Security Operations Integration - Threat Lookup “ greift auf verfügbare Implementierungen der Bedrohungssuche zu und führt die zugehörigen Implementierungs-Workflows aus, um Bedrohungssuchen für ausgewählte erkennbare Elemente durchzuführen.
Vorbereitungen
Erforderliche Rolle: sn_ti.write
Warum und wann dieser Vorgang ausgeführt wird
- indem Sie ein oder mehrere erkennbare Elemente aus der Liste „Erkennbare Elemente“ auswählen und in der Auswahlliste Aktionen für ausgewählte Zeilen die Option Bedrohungssuche ausführen auswählen.
- indem Sie einen erkennbaren Datensatz öffnen und auf den zugehörigen Link Bedrohungssuche ausführen klicken.
- Über die zugehörige Liste „Erkennbare Elemente“ in einem Security Incident
Mit jeder Methode können Sie dann angeben, welche Suchimplementierungen zum Scannen der ausgewählten erkennbaren Elemente verwendet werden sollen. Die zugehörigen Implementierungs-Workflows werden ausgeführt, um die Suchvorgänge durchzuführen.
Spezifische Aktivitäten für diesen Workflow werden hier beschrieben. Weitere Informationen zu anderen Aktivitäten finden Sie unter Allgemeine Integrations-Workflow-Aktivitäten.