옵저버블은 보안 인시던트에 의해 자동으로 생성되고 애플리케이션에서 검사됩니다. 조회 결과는 보안 인시던트 기록 하단의 위협 조회 결과 탭에 표시됩니다.
시작하기 전에
필요한 역할: sn_si.analyst
프로시저
작업 중인 보안 인시던트 양식을 열고 조회가 성공적으로 실행되었는지 확인합니다.
애플리케이션을 구성하면 인시던트 생성과 동시에 플로우가 자동으로 시작됩니다. 그러면 조회의 실행 및 완료 상태가 보안 인시던트 기록의 작업 메모에 표시됩니다.
자세한 내용과 조회가 성공적으로 실행되었는지 확인할 수 없는 경우 진행 방법에 대한 자세한 내용과 진행 방법을 검토합니다.
보안 인시던트의 맨 아래로 이동하여 모든 관련 목록 표시 관련 링크를 클릭합니다.
주:
다음 단계의 그림은 시스템 설정에서 탭 양식 설정이 활성화된 상태로 표시됩니다. 탭 양식이 표시되지 않으면 배너 프레임의 오른쪽 위 모서리에서 설정 기어 아이콘을 클릭합니다. 표시되는 시스템 설정 대화 상자에서 폼 을 클릭하고 탭 폼 및 폼 이 선택되어 있는지 확인합니다.
보안 인시던트 기록 하단의 위협 조회 결과 탭에 조회 결과가 표시됩니다.
찾은 결과 열에는 악성으로 확인되지 않은 기록에 대해 알 수 없음이 표시됩니다. 악성과 일치하는 결과의 경우 결과 열에 악성이 표시됩니다.
옵저버블 열에서 옵저버블을 클릭하여 기록을 열고 자세한 정보를 표시합니다.
옵저버블 기록에서 악성과 일치하는 조회의 경우 악성이찾기 필드에 표시됩니다. 옵저버블은 악성으로 판명된 소스(이 경우 애플리케이션)PhishTank로 위협 인텔리전스 태그가 지정됩니다.
원시 데이터를 보려면 보안 인시던트로 다시 이동하여 옵저버블 옆에 있는 파란색 정보 아이콘을 클릭합니다.
표시되는 창에서 기록 열기를 클릭합니다.
API에서 생성된 링크와 결과와 함께 표시되는 찾기 필드입니다.
위협 조회 결과 탭에 결과가 표시되지 않으면 옵저버블이 통합에서 조회를 지원하는 유형인지 확인합니다.