Criar solicitação de pesquisa para fluxo de trabalho de mudanças de IoC

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • O fluxo Security Incident Response - Criar solicitação de pesquisa para mudanças de IoC é acionado por uma regra de negócio para ser executado automaticamente quando um IoC é adicionado ou alterado. As verificações de malware são acionadas somente quando novos dados são inseridos e somente os novos dados são verificados.

    Antes de Iniciar

    Função necessária: sn_si.basic

    Por Que e Quando Desempenhar Esta Tarefa

    Se o IoC estiver vazio, o fluxo de trabalho não será executado. As verificações históricas são retidas e podem ser vistas na guia Solicitações de verificação de segurança e nas anotações de trabalho do incidente de segurança. Os incidentes de segurança existentes são atualizados automaticamente.

    Importante:

    O fluxo de trabalho Security Incident Response - Criar solicitação de pesquisa para mudanças de IoC é migrado para o Flow Designer. O fluxo é acionado somente quando o sn_ti_scanner tem pelo menos um registro.

    As ações do Flow Designer incluem:
    Figura 1. Fluxo de trabalho de mudanças de IoC
    Resposta a incidentes de segurança - Criar solicitação de pesquisa para diagrama de fluxo de trabalho de mudanças de IoC