Security Operations-Integration – Workflow „Bedrohungssuche“.

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Der Workflow „ Security Operations Integration - Threat Lookup “ greift auf verfügbare Implementierungen der Bedrohungssuche zu und führt die zugehörigen Implementierungs-Workflows aus, um Bedrohungssuchen für ausgewählte erkennbare Elemente durchzuführen.

    Vorbereitungen

    Erforderliche Rolle: sn_ti.write

    Warum und wann dieser Vorgang ausgeführt wird

    Dieser Workflow kann auf folgende Arten ausgelöst werden.
    • indem Sie ein oder mehrere erkennbare Elemente aus der Liste „Erkennbare Elemente“ auswählen und in der Auswahlliste Aktionen für ausgewählte Zeilen die Option Bedrohungssuche ausführen auswählen.
    • indem Sie einen erkennbaren Datensatz öffnen und auf den zugehörigen Link Bedrohungssuche ausführen klicken.
    • Über die zugehörige Liste „Erkennbare Elemente“ in einem Security Incident

    Mit jeder Methode können Sie dann angeben, welche Suchimplementierungen zum Scannen der ausgewählten erkennbaren Elemente verwendet werden sollen. Die zugehörigen Implementierungs-Workflows werden ausgeführt, um die Suchvorgänge durchzuführen.

    Abbildung : 1. Bedrohungssuche
    Security Operations Integration - Threat Lookup

    Spezifische Aktivitäten für diesen Workflow werden hier beschrieben. Weitere Informationen zu anderen Aktivitäten finden Sie unter Allgemeine Integrations-Workflow-Aktivitäten.