Você pode compartilhar detalhes ou resultados de vistas locais que estão associados a uma pesquisa específica com seu Círculo de segurança confiável.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
O compartilhamento pode ser automatizado usando a seguinte Resposta de incidente de segurança Propriedades .
- Compartilhe automaticamente os resultados de uma pesquisa de vistas com o círculo confiável da ServiceNow padrão
- Incluir observáveis sem vistas locais ao compartilhar automaticamente os resultados da pesquisa de vistas
- Responda com vistas locais sempre que um compartilhamento de ameaça for recebido de um círculo confiável
Procedimento
-
Navegue até um incidente de segurança.
-
Clique em Mostrar IOC lista relacionada e selecione Resultados da pesquisa de vistas para exibir a lista de pesquisas de vistas.
-
Clique em um resultado de pesquisa de vistas.
-
Em Resultado da pesquisa de vistas , clique em Compartilhar resultado da pesquisa de vistas link relacionado.
A caixa de diálogo Compartilhamento do resultado da pesquisa de vistas é exibida.
-
Insira um Nome para este registro de compartilhamento observável.
-
Insira um Descrição dos observáveis a serem compartilhados.
-
Escolha Círculos para compartilhar os observáveis com.
-
Clique em Enviar.
Os observáveis são compartilhados com o Círculo confiável especificado.