Integração do Security Operations - Fluxo de trabalho de pesquisa de detecções

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • O fluxo de trabalhoSecurity Operations Integration - Sightings Search é um fluxo de trabalho de alto nível independente de integrações. Ele usa as consultas configuradas para pesquisar um conjunto de observáveis com base nas integrações configuradas que oferecem suporte ao recurso. Use-o para realizar uma integração como Splunk ou Elasticsearch.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Por Que e Quando Desempenhar Esta Tarefa

    Se um incidente de segurança tiver um observável anexado a ele, este fluxo de trabalho será acionado quando você clicar em Executar pesquisa de detecções no menu suspenso Ações em linhas selecionadas... na guia Observáveis de incidente de segurança.

    Atividades específicas para este fluxo de trabalho são descritas aqui. Para obter mais informações sobre outras atividades, consulte Atividades de fluxo de trabalho de integração comuns.