Operações de segurança - Isolar o fluxo do host
. Operações de segurança - Isolar host o fluxo é um fluxo de alto nível independente de integrações. Ele usa as consultas configuradas para pesquisar um conjunto de itens de configuração. Use-o para realizar uma integração, como Carbon Black.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
Este fluxo é acionado a partir do Itens de configuração em uma lista relacionada a incidentes de segurança.
As atividades específicas deste fluxo são descritas aqui. Para obter mais informações sobre outras atividades, consulte Fluxos comuns de integração do Security Operations e atividades de orquestração.