Você pode anexar manualmente observáveis a um incidente de segurança. Anexe observáveis manualmente quando quiser executar pesquisas de ameaça em observáveis que não estão anexados a um incidente de segurança no gatilho de evento inicial. Além disso, você pode executar esta tarefa quando quiser mais informações sobre um observável relacionado.
Antes de Iniciar
Função necessária: sn_si.analyst
Procedimento
-
Navegue até o incidente de segurança em aberto.
-
No registro de incidente de segurança em aberto, clique em Mostrar IOC link em Links relacionados para exibir o. Observáveis guia.
-
Clique em Nova.
O formulário Observável é exibido.
-
Em Valor , insira uma URL.
-
Clique no ícone de pesquisa e no Categorias de tipo de observável caixa de diálogo, clique em URL na lista para preencher o campo.
-
Clique em Enviar.
O fluxo é iniciado e verifica o novo observável. O status de execução e conclusão é exibido na seção Anotações de trabalho no registro de Incidente de segurança.

-
Navegue até o incidente de segurança e revise as anotações de trabalho.
-
Clique em Mostrar todas as listas relacionadas link relacionado na parte inferior do incidente de segurança.
-
Clique em Resultados da pesquisa de ameaças para exibir os resultados.
-
Em Observável , clique no ícone de informações azul ao lado de um determinado observável para obter mais informações e dados brutos.
-
Na caixa de diálogo exibida, clique em Registro em aberto .
Revise as anotações de trabalho para obter mais informações e como prosseguir se você não puder verificar se a pesquisa foi executada com sucesso.