Usando Calculadoras de descoberta da Pesquisa de ameaças
Use a Calculadora de descoberta de pesquisa de ameaças para calcular as descobertas observáveis para sua integração.
Antes de Iniciar
Função necessária: sn_ti.admin
Procedimento
- Navegar até .
- Clique em Nova.
-
No formulário, preencha os campos.
Campo Descrição Fornecedor da Pesquisa de ameaças Nome do fornecedor de pesquisa de ameaças. Tipo de Observável Especifique a classificação do tipo de observável ao qual o script se aplica. Por exemplo, endereço IP ou hash de arquivo e assim por diante. O script se aplica a todos os observáveis se você não selecionar nenhum tipo de observável. Localizando script Editor de script para determinar como você deseja identificar as várias descobertas observáveis. A Calculadora de descoberta da pesquisa de ameaças contém um script de amostra com o sistema de base. Você pode usar este script para determinar as descobertas observáveis ou modificar este script de acordo com seus requisitos. - Clique em Atualizar.