옵저버블은 보안 인시던트에 의해 자동으로 생성되고 애플리케이션에서 검사됩니다. 조회 결과는 보안 인시던트 기록 하단의 위협 조회 결과 탭에 표시됩니다.
시작하기 전에
필요한 역할: sn_si.analyst
프로시저
작업 중인 보안 인시던트 양식을 열고 조회가 성공적으로 실행되었는지 확인합니다.
애플리케이션이 구성되면 인시던트 생성 시 플로우가 자동으로 시작됩니다. 그러면 조회의 실행 및 완료 상태가 보안 인시던트 기록의 작업 메모에 표시됩니다.
자세한 내용은 작업 메모를 검토하고, 조회가 성공적으로 실행되었는지 확인할 수 없는 경우 진행 방법을 확인하십시오.
보안 인시던트의 하단으로 이동하여 모든 관련 목록 표시 관련 링크를 클릭합니다.
주:
다음 단계의 그림은 시스템 설정에서 탭 양식 설정이 활성화된 상태로 표시됩니다. 탭 폼이 표시되지 않으면 배너 프레임의 오른쪽 위 모서리에서 설정 기어 아이콘을 클릭합니다. 표시되는 시스템 설정 대화 상자에서 폼을 클릭하고 탭 폼 및 폼 사용이 선택되어 있는지 확인합니다.
보안 인시던트 기록 하단의 위협 조회 결과 탭에 조회 결과가 표시됩니다.
발견 사항 열은 악성으로 확인되지 않은 기록에 대해 알 수 없음으로 표시됩니다. 결과가 악성으로 일치하면 Find(결과) 열에 Malicious (악성)이 표시됩니다.
옵저버블 열에서 옵저버블을 클릭하여 기록을 열고 자세한 정보를 표시합니다.
옵저버블 기록에서 악성과 일치하는 조회의 경우 Finding(찾기) 필드에 Malicious (악성)이 표시됩니다. 옵저버블에는 악성으로 확인된 소스(이 경우 애플리케이션)가 태그되어 위협 인텔리전스 있습니다 PhishTank .
원시 데이터를 확인하려면 보안 인시던트로 다시 이동하여 옵저버블 옆에 있는 파란색 정보 아이콘을 클릭합니다.
표시되는 창에서 기록 열기를 클릭합니다.
API에서 생성한 링크 및 결과와 함께 표시되는 찾기 필드입니다.
위협 조회 결과 탭에 결과가 표시되지 않으면 옵저버블이 통합에서 조회를 위해 지원하는 유형인지 확인합니다.