Rollup-Suchinformationen zur Security Incident-Aktivität

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Die Aktivität „ Rollup für Suchinformationen zu Security Incident “ durchführen kann mit jedem Workflow verwendet werden, um Informationen aus einer Bedrohungssuche zu sammeln und eine Zusammenfassung des Inhalts sowie die ID des ursprünglichen Security Incident in Aufgaben-Arbeitsnotizen auszugeben.

    Ergebnisse

    Mögliche Ergebnisse für diese Aktivität sind:

    Tabelle : 1. Ergebnisse
    Ergebnis Beschreibung
    Erfolg Suchberichtszusammenfassung, für die ein Rollup zum Security Incident durchgeführt wurde.
    Fehler Ursprungsaufgabe und Suchzusammenfassungsbericht sind leer.
    Tabelle : 2. Eingabevariablen
    Variable Beschreibung
    scanID[Zeichenfolge] Suchbezeichner.

    Ausgabevariablen

    Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktivitäten verwendet werden können.

    Tabelle : 3. Ausgabevariablen
    Variable Beschreibung
    siId[Zeichenfolge] Security Incident-Bezeichner.
    Antwort [Zeichenfolge] Zusammenfassung der Suchergebnisse, einschließlich: IoC-Wert, Ergebnis, Fehlergrund, Suchreferenz usw.