Editar uma lista de observáveis de incidente de segurança

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Você pode editar quais observáveis na lista associada a um incidente de segurança serão exibidos.

    Antes de Iniciar

    Função necessária: sn_si.basic

    Procedimento

    1. Navegue até Incidente de segurança.
    2. Escolha um incidente.
    3. Clique na guia da lista relacionada de observáveis de incidente de segurança.
    4. Clique em Editar.
    5. Adicione ou remova observáveis da lista.
      Crie um filtro para listas longas.
      Editar exemplo de lista de observáveis
    6. Clique em Salvar.
      Nota:
      Quando você adiciona um observável ao incidente de segurança, o sistema verifica se há outros itens de configuração ou usuários associados a ele. As guias da lista relacionada Itens de configuração relacionados e Usuários relacionados são atualizadas de acordo. Além disso, se o plug-in Inteligência contra ameaças estiver ativado e você tiver pelo menos uma implementação de integraçãoIntegrações do Resposta a incidentes de segurança ativada, o Integração de Operações de segurança - Capacidade de pesquisa de ameaças executará um ou mais fluxos de trabalho e as pesquisas de segurança contra ameaças serão realizadas nos observáveis adicionados. Os resultados aparecem na guia Resultados da pesquisa de ameaças.