Editar uma lista de observáveis de incidente de segurança

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Você pode editar quais observáveis na lista associada a um incidente de segurança serão exibidos.

    Antes de Iniciar

    Função necessária: sn_si.basic

    Procedimento

    1. Navegue até Incidente de segurança.
    2. Escolha um incidente.
    3. Clique na guia da lista relacionada de observáveis de incidente de segurança.
    4. Clique em Editar.
    5. Adicione ou remova observáveis da lista.
      Crie um filtro para listas longas.
      Editar exemplo de lista de observáveis
    6. Clique em Salvar.
      Nota:
      Quando você adiciona um observável ao incidente de segurança, o sistema verifica se há outros itens de configuração ou usuários associados a ele. As guias da lista relacionada Itens de configuraçãorelacionados e Usuários relacionados são atualizadas de acordo. Além disso, se o plug-in Inteligência contra ameaças estiver ativado e você tiver pelo menos uma implementação de integraçãoIntegrações do Security Incident Response ativada, o Integração de Operações de segurança - Capacidade de pesquisa de ameaças executará um ou mais fluxos de trabalho e as pesquisas de segurança contra ameaças serão realizadas nos observáveis adicionados. Os resultados aparecem na guia Resultados da pesquisa de ameaças.