Você pode compartilhar detalhes ou resultados de detecções locais associados a uma pesquisa específica com seu Círculo de segurança confiável.
Antes de Iniciar
Função necessária: sn_si.analista
Por Que e Quando Desempenhar Esta Tarefa
O compartilhamento pode ser automatizado usando a resposta a incidentes de segurança a seguir Propriedades .
- Compartilhe automaticamente os resultados de uma pesquisa de detecções com o círculo confiável padrão da ServiceNow
- Inclua observáveis sem detecções locais ao compartilhar automaticamente os resultados da pesquisa de detecções
- Responda com detecções locais sempre que um compartilhamento de ameaça for recebido de um círculo confiável
Procedimento
-
Navegue até um incidente de segurança.
-
Clique em Mostrar IOC e selecione Resultados da pesquisa de detecções para exibir a lista de pesquisas de detecções.
-
Clique em um resultado de pesquisa de detecções.
-
Em Resultado da pesquisa de detecções clique em Compartilhar resultado da pesquisa de detecções link relacionado.
A caixa de diálogo Compartilhamento de resultados da pesquisa de detecções é exibida.
-
Insira um Nome para este registro de compartilhamento do observável.
-
Insira um Descrição dos observáveis a serem compartilhados.
-
Escolha Círculos para compartilhar os observáveis com.
-
Clique em Enviar.
Os observáveis são compartilhados com o círculo confiável especificado.