Definir regras de correlação
Depois de criar um CrowdStrike Next-Gen SIEM perfil de detecção, selecione regras de correlação para mapear detecções correspondentes a um incidente de segurança. As regras de correlação são atualizadas sempre que um perfil é aberto e novas regras estão disponíveis para seleção. . CrowdStrike Next-Gen SIEM a integração oferece suporte a vários perfis.
Antes de Iniciar
Função necessária: sn_si.ingestion_profile_admin
Nota:
Usuários com a função sn_si.admin podem executar todas as operações disponíveis para um administrador de perfil porque a função sn_si.admin herda as permissões necessárias por padrão.
Procedimento
-
Se você não estiver continuando na seção anterior do processo de definição de perfil de detecção, acesse o perfil que está definindo.
- Navegar até .
- Selecione o perfil que você continua a definir.
- Selecione Regras de correlação na barra de andamento.
- Limpe Todas as regras de correlação selecionadas caixa de seleção.
- No campo de pesquisa Lista de regras de correlação, insira o nome da regra de correlação criada em CrowdStrike portal.
- Selecione a regra de correlação.
- Use a seta para a direita para mover a regra de Disponível para Selecionado coluna.
- Conclua esta seção do processo de definição de perfil de detecção selecionando Continuar .