Criar solicitação de pesquisa para fluxo de trabalho de mudanças de IoC

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • O fluxo de trabalho Security Incident Response - Criar solicitação de pesquisa para mudanças de IoC é acionado por uma regra de negócios para ser executado automaticamente quando um IoC é adicionado ou alterado. As verificações de malware são acionadas somente quando novos dados são inseridos e somente os novos dados são verificados.

    Antes de Iniciar

    Função necessária: sn_si.basic

    Por Que e Quando Desempenhar Esta Tarefa

    Se o IoC estiver vazio, o fluxo de trabalho não será executado. As verificações históricas são retidas e podem ser vistas na guia Solicitações de verificação de segurançae nas anotações de trabalho do incidente de segurança.

    Os incidentes de segurança existentes são atualizados automaticamente.

    As atividades do processo de fluxo de trabalho incluem:
    Figura 1. Fluxo de trabalho de mudanças de IoC
    Security Incident Response - Criar solicitação de pesquisa para diagrama de fluxo de trabalho de mudanças de IoC