Configurar MISP pesquisas de vista
Configure o Now Platform para fazer pesquisas de vista para observáveis na instância MISP. Com essas informações, você pode determinar com que frequência as ameaças ocorrem.
Antes de Iniciar
- Analise o MISP função e permissões do usuário que são necessários para usar os recursos bidirecionais MISP.
- Função necessária: sn_si.admin, sn_ti.admin
Por Que e Quando Desempenhar Esta Tarefa
O fluxo de trabalho Security Operations Integration - Sightings Search executa as pesquisas de detecções. Este fluxo de trabalho aceita uma lista de observáveis, encontra todos os recursos de implementação, cria as consultas baseadas nas configurações de pesquisa de vista e executa as pesquisas baseadas no fluxo de trabalho configurado.
O MISP integration for Security Operations fornece um perfil de pesquisa de vista do sistema de base que permite configurar pesquisas de vista automáticas. Com este perfil, você pode acessar as informações de vista observável relacionadas de uma organização e também ver as vistas externas de outras organizações.