CrowdStrike Falcon X Sandbox para integração de Operações de segurança
Com CrowdStrike Falcon X Sandbox para Operações de segurança, você pode enviar arquivos e URLs como parte do processo de resposta a incidentes de segurança para CrowdStrike Falcon X Sandbox para executar uma análise detalhada de malware e ameaças.
. CrowdStrike Falcon X Sandbox a integração fornece um ambiente virtual isolado sob demanda no qual você pode executar a análise de malware e fornecer resultados para o. ServiceNow incidente de segurança por meio da integração.
Quando você envia seus incidentes de malware, eles são retidos como parte do registro de incidente de segurança. Você pode usar esses registros f Ou resolução adicional de incidentes e automatizar o envio de arquivos e URLs.
A integração oferece suporte à automação de playbooks de resposta de phishing e malware que permite que seu Operações de segurança equipe do centro para ser mais produtivo e eficiente na resposta a incidentes de segurança.
Principais benefícios
Com t sua integração , você pode fazer o. seguindo :
- Envio automatizado de arquivos e URLs do usuário - Phishing relatado (URP), mensagens de e-mail, anexos e outros incidentes de segurança.
- Envie ou reenvie manualmente arquivos e URLs analisados anteriormente para análise atualizada.
- Crie várias configurações de envio que se aplicam automaticamente CrowdStrike Falcon X Sandbox parâmetros de envio, como sistema operacional, tipo de verificação e opções de tempo de execução.
- Analisar malware e resultados de ameaças Em um relatório formatado em HTML no SIR incidente. Você pode exibir t Hreat resultados de pesquisa e o histórico do indicador para arquivos e URLs que foram analisados várias vezes.
- Marcador ServiceNow incidentes com o status de processamento de envio, bem como resultados da descoberta de ameaças.
Consulte também
| Identificador do documento | Título do documento |
|---|---|
|
CrowdStrike Falcon X Sandbox |
CrowdStrike Falcon Sandbox FAQ |
|
ServiceNow site de documentação do produto |
Site de documentação do produto da ServiceNow |