Utilisez cette section pour comprendre comment les actions d’enrichissement sont effectuées sur le ou les tickets.
Avant de commencer
Rôle requis : sn_sec_tisc.admin
Procédure
-
Accédez à la .
-
Cliquez sur l’icône Console d’analyste de menaces .
-
Accéder à .
Tous les tickets sont affichés.
-
Sélectionnez un ticket ou une tâche de ticket.
-
Accédez à l’onglet Artefacts .
-
Sélectionnez la liste connexe Observables.
-
Sélectionnez un ou plusieurs observables.
-
Cliquez sur une action d’enrichissement dans la liste déroulante.
-
Sélectionnez la ou les implémentations disponibles.
-
Cliquez sur Envoyer.
Par exemple, Exécuter une recherche de menace. L’action d’enrichissement sélectionnée sera exécutée et un message d’information s’affichera indiquant que
l’exécution de l’enrichissement de l’observable a commencé sur le ou les observables sélectionnés. Les résultats seront disponibles dans la page détaillée du ou des observables respectifs une fois l’exécution terminée.
Remarque : Une fois l’exécution initiée ou terminée, une note de travail est publiée sur le flux d’activité de la vue de formulaire.
