보강 결과는 보안 인시던트 기록 하단의 ReverseWhois 도메인 탭에 표시됩니다. 조회 결과를 찾아 조회가 성공적으로 실행되었는지 확인합니다.
시작하기 전에
필요한 역할: sn_si.analyst
프로시저
아직 열려 있지 않은 경우 다음으로 이동합니다. 보안 인시던트 > 인시던트 > 모든 인시던트 표시 을 클릭하고 작업 중인 보안 인시던트를 찾습니다.
애플리케이션이 구성되고 옵저버블을 연결하면 워크플로우가 자동으로 시작됩니다. 보안 인시던트 기록의 작업 메모에는 조회의 실행 및 완료 상태가 표시됩니다.
조회가 성공적으로 실행되었는지 확인할 수 없으면 작업 메모에서 진행 방법에 대한 자세한 내용을 검토하십시오.
보안 인시던트의 맨 아래로 이동하여 모든 관련 목록 표시 관련 링크를 클릭합니다.
주:
다음 그림에 표시된 필터링된 조회 결과의 경우 API 구성 타일의 Reverse Whois 구성 설정은 이후 날짜 필드에 1991-06-01을 입력하여 저장되었습니다.
보강 결과는 ReverseWhois 도메인 탭에 표시됩니다. 이 옵저버블의 활성 도메인이 도메인 열에 표시됩니다.
항목 옆에 있는 파란색 정보 아이콘을 클릭한 다음, 표시되는 대화 상자에서 기록 열기 를 클릭합니다.
원시 데이터를 포함한 보강 세부 정보와 함께 기록이 표시됩니다.
보안 인시던트로 다시 이동하고 ReverseWhois 도메인 탭을 선택한 상태에서 옵저버블 열에서 옵저버블을 클릭하여 레코드를 엽니다.
하위 옵저버블은 옵저버블 기록의 하위 옵저버블 탭에 표시됩니다. 하위 옵저버블은 애플리케이션이 도메인을 Reverse Whois 반환한 경우에만 생성됩니다.
조회가 성공적으로 완료되지 않으면 입력한 검색어가 통합에서 지원되는지 확인합니다. 자세한 내용은 작업 메모를 검토하십시오.
다음에 수행할 작업
도메인 조회 결과에 대한 보강 데이터를 자세히 보려면 통합을 실행하여 통합에서 Whois 반환된 하위 옵저버블에 대한 보강 조회를 수행할 수 있습니다 Reverse Whois . 하위 옵저버블에 대한 이 보강 데이터에는 등록 날짜, 등록기관 이름 및 출신 국가에 대한 정보가 포함됩니다.