Rollup-Suchinformationen zur Security Incident-Aktivität
Die Aktivität „ Rollup für Suchinformationen zu Security Incident “ durchführen kann mit jedem Workflow verwendet werden, um Informationen aus einer Bedrohungssuche zu sammeln und eine Zusammenfassung des Inhalts sowie die ID des ursprünglichen Security Incident in Aufgaben-Arbeitsnotizen auszugeben.
Ergebnisse
Mögliche Ergebnisse für diese Aktivität sind:
| Ergebnis | Beschreibung |
|---|---|
| Erfolg | Suchberichtszusammenfassung, für die ein Rollup zum Security Incident durchgeführt wurde. |
| Fehler | Ursprungsaufgabe und Suchzusammenfassungsbericht sind leer. |
| Variable | Beschreibung |
|---|---|
| scanID[Zeichenfolge] | Suchbezeichner. |
Ausgabevariablen
Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktivitäten verwendet werden können.
| Variable | Beschreibung |
|---|---|
| siId[Zeichenfolge] | Security Incident-Bezeichner. |
| Antwort [Zeichenfolge] | Zusammenfassung der Suchergebnisse, einschließlich: IoC-Wert, Ergebnis, Fehlergrund, Suchreferenz usw. |