Selecione uma ou mais implementações conforme aplicável.
Antes de Iniciar
Função necessária: sn_si.analyst
As implementações disponíveis são listadas. Selecione as implementações. Depois de selecioná-las, somente os registros compatíveis serão enviados em relação a cada implementação selecionada.
Procedimento
Navegar até Espaços > Espaço de resposta a incidentes de segurança.
Abra qualquer incidente de segurança.
Vá para a guia Investigação do espaço.
A guia de investigação com as listas de pontos de entrada é exibida.
Selecione o observável associado nas listas de ponto de entrada.
Por exemplo, selecione Observáveis Associados lista relacionada. Os registros de observáveis correspondentes são exibidos.
Nota:
Você pode selecionar uma implementação para executar uma pesquisa nos observáveis selecionados ou pode executar a pesquisa selecionando todas as implementações.
Figura 1. Executar Pesquisa de ameaças
Marque a caixa de seleção de qualquer observável que você deseja executar a pesquisa de ameaças.
Navegue até o menu suspenso de ações de listas relacionadas que é exibido na parte superior da página de listas relacionadas.
Selecione Executar pesquisa de ameaças para executar a ação de capacidades de integração relacionadas a informações sobre ameaças.
Nota:
A capacidade Executar pesquisas de ameaças realiza pesquisas de inteligência contra ameaças para determinar se um ou mais observáveis estão associados a ameaças de segurança conhecidas.
A tela do modal Executar pesquisa de ameaças é exibida.Figura 2. Executar implementações de pesquisa de ameaças
Selecione uma ou mais implementações na lista.
Clique em Enviar.
Depois que os registros selecionados são enviados, uma mensagem é exibida informando que a pesquisa está sendo executada. Depois que a implementação é processada no back-end, os resultados são exibidos na seção da lista relacionada Resultados de pesquisa de ameaças. Além disso, a respectiva atividade de implementação é exibida na seção Atividade. Duas atividades são exibidas, uma é quando a execução da implementação é iniciada e a segunda é quando a execução é concluída.
Nota:
As listas relacionadas a informações sobre ameaças, como as listas relacionadas a observáveis associados, são exibidas na seção Resultados da pesquisa de ameaças e as listas relacionadas à Pesquisa de detecções são exibidas na seção Resultados da pesquisa de detecções em Registros relacionados.