Trabalhar com o contexto do TISC

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • O contexto do TISC facilita a exibição de dados de inteligência contra ameaças, como observáveis, no espaço de resposta a incidentes de segurança.

    Isso ajuda os analistas de segurança a detectar, investigar e responder a incidentes de segurança com mais eficácia no espaço.

    O contexto do TISC no espaço Resposta a incidentes de segurança permite que os analistas de segurança adicionem incidentes de segurança ou observáveis aos casos do TISC diretamente do espaço, também exibam os resultados de aprimoramento e exibam informações relacionadas a observáveis que são agentes de ameaça, padrões de ataque, campanhas e assim por diante.

    Usando esta seção, você pode fazer o seguinte:
    1. Associe observáveis a um caso de TISC.
    2. Exibir informações de observáveis associados.
    3. Exibir resultados de aprimoramento de observáveis.
    Para obter informações e procedimentos mais detalhados, consulte as seções a seguir e, para obter mais informações sobre como a integração funciona entre os espaços TISC e SIR, consulte Integração do TISC com o SIR Workspace em Central de segurança de inteligência contra ameaças.