Monitore o. resultados do envio na área restrita

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Os resultados de todos os envios do Sandbox são mostrados em Resultados de envio da área restrita guia para cada incidente de segurança.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Procedimento

    1. Abra o incidente de segurança isso você está trabalhando com e verifica se . o envio do andbox foi bem-sucedido.
      Revise a seção Atividades para ver se foi bem-sucedida . envios do andbox.
    2. Revise . anotações do ork para obter mais informações e. aprenda se puder, como proceder 't verifique se a verificação foi bem-sucedida.
    3. Clique no link Concluir resultados em . nota ork . ou em a parte inferior do incidente de segurança , navegue até Mostrar todas as listas relacionadas > Resultados de envio da área restrita .
      Os resultados são exibidos na guia Resultados de envio da área restrita.
      Você pode exibir todos os resultados na guia Resultados de envio da área restrita.
    4. Clique em Abrir qualquer registro para exibir Concluído . análise do andbox.
      Revise os resultados de envio da área restrita.
    5. Opcional: Clique em Reenviar para a área restrita para reprocessar o observável.

    Resultado

    • . Resultados da pesquisa de ameaças fornece a avaliação da ameaça, incluindo descobertas mal-intencionadas, pontuações de ameaça e detalhes adicionais. Th detalhes de ese . fornecido na estrutura de formato de pesquisa de ameaças padrão para todos ServiceNow integrações de pesquisa de ameaças.
    • . Indicadores de compromisso guia fornece . malicioso ou suspeito . resultados do andbox Com as pontuações de confiança. As pontuações de confiança são semelhantes a outras informações de indicador armazenadas em ServiceNow plataforma. Indicadores classificados como informativos não são incluídos nesta guia .
    • Clique em Link externo Para exibir o Sandbox resultados em CrowdStrike Falcon X Sandbox portal.
      Nota:
      Esta opção requer isso você . . CrowdStrike Falcon X Sandbox função para exibir os resultados.
    Você pode monitorar também . . resultados de envio do andbox para todos os incidentes de segurança navegando até CrowdStrike Falcon Sandbox > Resultados de envio de sandbox.
    Monitor todos os resultados de envio do . Página de resultados de envio do Andbox.