Você pode compartilhar detalhes de vistas locais ou resultados que estão associados a uma pesquisa específica com seu Trusted Security Circle.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
O compartilhamento pode ser automatizado usando as seguintes propriedadesdo Security Incident Response.
- Compartilhe automaticamente os resultados de uma pesquisa de vistas com o círculo confiável padrão da ServiceNow
- Incluir observáveis sem vistas locais ao compartilhar automaticamente os resultados da pesquisa de vistas
- Responder com vistas locais sempre que um compartilhamento de ameaça for recebido de um círculo confiável
Procedimento
-
Navegue até um incidente de segurança.
-
Clique na lista relacionada Mostrar IoC e selecione a guia Resultados da pesquisa de vistas para exibir a lista de pesquisas de vistas.
-
Clique em um resultado de pesquisa de vistas.
-
No formulário Resultadoda pesquisa de detecções, clique no link relacionado Compartilhar resultado da pesquisa de detecções.
A caixa de diálogo Compartilhamento do resultado da pesquisa de detecções é exibida.
-
Insira um Nome para este registro de compartilhamento observável.
-
Insira uma Descriçãodos observáveis a serem compartilhados.
-
Escolha Círculos para compartilhar os observáveis.
-
Clique em Enviar.
O(s) observável(is) é(são) compartilhado(s) com o Círculo Confiável especificado.