자동 IOC 보강
IOC가 특정 기준과 일치할 때 플로우를 사용하여 IOC의 보강을 자동화하는 방법을 알아봅니다.
시작하기 전에
필요한 역할:
- 시스템 관리자(보기, 생성 또는 편집)
- sn_sec_tisc.admin(보기)
이 태스크 정보
다음과 같은 경우에만 IOC 트리거 보강을 자동화합니다.
- 옵저버블의 유형은 도메인 이름, IPv4 주소 또는 IPv6 주소입니다.
- 옵저버블이 처리된 상태입니다.
- 옵저버블에 보강됨 또는 보강 건너뛰기 태그가 없습니다.