Integração de Operações de segurança - Fluxo de pesquisa de ameaças

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • O fluxo de capacidade Integração de Operações de segurança - Pesquisa de ameaças acessa as implementações de pesquisa de ameaças disponíveis e executa os fluxos de implementação associados a cada uma para realizar pesquisas de ameaças de observáveis selecionados.

    Antes de Iniciar

    Função necessária: sn_ti.write

    Por Que e Quando Desempenhar Esta Tarefa

    Este fluxo pode ser acionado dessas maneiras.
    • selecionando um ou mais observáveis na lista Observáveis e selecionando Executar pesquisa de ameaçasna lista de seleção Ações nas linhas selecionadas.
    • abrindo um registro de observável e clicando no link relacionado Executar pesquisa de ameaças.
    • Na lista relacionada de observáveis em um incidente de segurança.

    Cada método permite que você especifique quais implementações de pesquisa serão usadas para verificar os observáveis selecionados. Os fluxos de implementação associados são executados para realizar as pesquisas.

    Figura 1. Pesquisa de ameaças
    Integração de Operações de segurança - Pesquisa de ameaças

    As ações específicas para este fluxo são descritas aqui. Para obter mais informações sobre outras ações, consulte Fluxos de integração de Operações de segurança comuns e atividades de orquestração.