Integração de operações de segurança - Publicar no fluxo da lista de observação
. Integrações de operações de segurança - Publicar na lista de observação o fluxo é um fluxo de alto nível independente de integrações. Ele adiciona observáveis à lista de observação de terceiros que oferecem suporte ao recurso. Use-o para realizar uma integração.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
Este fluxo fica visível e é executado somente quando uma integração está disponível. Ele é acionado a partir do Observáveis ou Indicadores associados em um incidente de segurança.
As atividades específicas deste fluxo são descritas aqui. Para obter mais informações sobre outras atividades, consulte Fluxos comuns de integração do Security Operations e atividades de orquestração.