Configurar MISP pesquisas de vistas
Configure o. ServiceNow AI Platform para fazer pesquisas de detectores no MISP instância. Com essas informações, você pode determinar com que frequência as ameaças ocorrem.
Antes de Iniciar
- Revise MISP função e permissões do usuário necessários para usar o. MISP recursos bidirecionais.
- Função necessária: sn_si.admin, sn_ti.admin
Por Que e Quando Desempenhar Esta Tarefa
. Integração de operações de segurança - Fluxo de trabalho de pesquisa de vistas executa as pesquisas de detecções. Este fluxo de trabalho aceita uma lista de observáveis, encontra todos os recursos de implementação, cria as consultas baseadas nas configurações de pesquisa de vistas e executa as pesquisas baseadas no fluxo de trabalho configurado.
. MISP integration for Security Operations fornece um perfil de pesquisa de detecções do sistema de base que permite configurar pesquisas de detecções automáticas. Com este perfil, você pode acessar as informações de avistamento observável relacionadas de uma organização e também ver as vistas externas de outras organizações.