Espaço SIR Registros relacionados
Esta seção consiste nos itens de listas relacionadas que são agrupados em seções, como observáveis associados e itens de configuração.
Os grupos de listas relacionadas a seguir que estão disponíveis como parte do sistema de base. Você pode modificar esses grupos ou criar grupos na aplicação e suas respectivas ações.
| Lista relacionada | Item agrupado |
|---|---|
| Impacto nos negócios |
|
| Inteligência sobre ameaça |
|
| Phishing |
|
| Incidentes de segurança relacionados |
|
| Registro de ANS | SLAs de Tarefas |
| Eventos/alertas de origem | Eventos ou alertas de origem são a lista relacionada à integração de SIEM habilitada, como e-mail de origem, logs de detalhamento do LogRhythm, eventos do LogRhythm, infração agregada do IBM QRadar e assim por diante. Nota: Esta lista depende totalmente da integração que você tem em sua instância. Para exibir a lista relacionada à integração SIEM relevante, você deve instalar a versão mais recente. |
| Pesquisa de Vistas |
|
| Aprimoramento de Observável |
|
| Detecção e resposta de endpoint (EDR) |
|
Configurar lista relacionada de incidentes de segurança
Você pode adicionar novas listas relacionadas ou novos grupos de listas relacionadas e modificar grupos existentes ou listas relacionadas que aparecem no Espaço SIR.
Antes de Iniciar
A lista relacionada a incidentes de segurança é agrupada e exibida como itens de lista relacionada a grupo na guia Registros relacionados no espaço.
Função necessária: sn_si.admin
Procedimento
Configurar lista relacionada de tarefas de resposta
Use esta seção para configurar as novas listas relacionadas a tarefas de resposta que aparecem na aplicação Security Incident Response.