SIR Workspace Enregistrements connexes

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 9 minutes de lecture
  • Cette section se compose des éléments des listes connexes qui sont regroupés en sections telles que les observables associés et les éléments de configuration.

    La liste connexe suivante répertorie les groupes disponibles dans le cadre du système de base. Vous pouvez modifier ces groupes ou créer des groupes au sein de l’application et de leurs actions respectives.

    Vous pouvez modifier ces groupes ou en créer de nouveaux. Pour plus d’informations, consultez Configurer la liste connexe des incidents de sécurité comment configurer et regrouper la liste connexe pour les incidents de sécurité et les tâches de réponse. Chaque liste connexe est entièrement fonctionnelle dans le SIR Workspacefichier .
    Liste connexe Élément groupé
    Impact sur l'entreprise
    • Éléments de configuration
    • Utilisateurs affectés
    • Éléments de configuration associés
    • Utilisateurs associés
    • Services affectés
    Connaissance de la menace
    • Observables associés
    • Résultats de la recherche de menace
    Hameçonnage
    • E-mails associés Phish
    • En-têtes d'hameçonnage associés
    Incidents de sécurité associés
    • Incident de sécurité parent
    • Incident de sécurité enfant
    • Incident de sécurité similaire
    Enregistrements SLA SLA de tâche
    Événements/alertes sources Les événements ou alertes sources correspondent à la liste connexe Intégration SIEM activée, telle que l’e-mail source, les journaux d’analyse LogRhythm, les événements LogRhythm, l’attaque IBM QRadar agrégée, entre autres.
    Remarque :
    Cette liste dépend entièrement de l’intégration que vous avez dans votre instance. Pour afficher la liste connexe de l’intégration SIEM pertinente, vous devez installer la version la plus récente.
    Recherche de perception
    • Résultats de recherche de perceptions
    • Détails de la recherche de perception
    • Perception
    Enrichissement des éléments observables
    • Résultats de l'enrichissement de l'observable
    • Événements MISP associés
    • Résultats de l'enrichissement MISP
    EDR (Endpoint Detection and Response)
    • Détails de l'hôte
    • Processus en cours
    • Services d'exécution
    • Utilisateurs connectés
    • Statistiques réseau
    • Obtenir un fichier
    • Isoler les entrées de l'hôte
    • Actions supplémentaires sur le point de terminaison
    • Détails des ordinateurs liés à Microsoft Defender pour point de terminaison
    Enregistrements connexes
    Remarque :
    En général, vous pouvez créer de nouveaux enregistrements, lier ou dissocier des enregistrements existants ou de nouveaux enregistrements par rapport au groupe de listes connexes, le cas échéant.