Operações de segurança - Isolar fluxo de host

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • O fluxo Operações de segurança - Isolar host é um fluxo de alto nível independente de integrações. Ele usa as consultas configuradas para pesquisar um conjunto de itens de configuração. Use-o para atender a uma integração, como Carbon Black.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Por Que e Quando Desempenhar Esta Tarefa

    Este fluxo é acionado na guia Itens de configuração em uma lista relacionada a incidentes de segurança.

    Figura 1. Isolar Host
    Flow Designer for Security Operations - Isolar host

    As atividades específicas para este fluxo são descritas aqui. Para obter mais informações sobre outras atividades, consulte Fluxos de integração de Operações de segurança comuns e atividades de orquestração.