Executar uma pesquisa de vistas
Determine a predominância de uma ameaça ao longo do tempo ou teste os esforços de correção ou erradicação. Você pode selecionar observáveis individuais ou vários e o intervalo de datas para sua pesquisa de um incidente de segurança. Os resultados são incluídos na lista relacionada de observáveis de incidente de segurança.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
Nota:
Uma implementação ativa deve ser configurada. O Sightings Search oferece suporte ao aprimoramento de incidentes do Elasticsearch, Splunk, McAfee ESM, HPE ArcSight Logger e QRadar. Se não houver implementações disponíveis, as ações de recurso, como Executar pesquisade vistas, não serão exibidas nos menus do produto.