SIR Workspace Zugehörige Datensätze
Dieser Abschnitt besteht aus den zugehörigen Listenelementen, die in Abschnitte wie zugeordnete erkennbare Elemente und Konfigurationselemente gruppiert sind.
Die folgenden zugehörigen Listengruppen sind als Teil des Basissystems verfügbar. Sie können diese Gruppen ändern oder Gruppen innerhalb der Anwendung und ihrer jeweiligen Aktionen erstellen.
| Zugehörige Liste | Gruppiertes Element |
|---|---|
| Geschäftsauswirkung |
|
| Bedrohungsinformationen |
|
| Phishing |
|
| Zugehörige Security Incidents |
|
| SLA-Datensätze | Aufgaben-SLAs |
| Quell-Ereignisse/-warnungen | Quell-Events oder -Warnungen sind die zugehörige Liste mit aktivierter SIEM-Integration, z. B. Quell-E-Mail, LogRhythm-Drilldown-Protokolle, LogRhythm-Ereignisse, zusammengefasster IBM QRadar-Angriff usw. Hinweis: Diese Liste ist vollständig von der Integration abhängig, die Sie in Ihrer Instanz haben. Um die relevante zugehörige SIEM-Integrationsliste anzuzeigen, müssen Sie die neueste Version installieren. |
| Sichtungssuche |
|
| Anreicherung erkennbarer Elemente |
|
| Endpunkterkennung und -reaktion (EDR). |
|
Konfigurieren Sie die zugehörige Liste „Security Incident“.
Sie können neue zugehörige Listen oder neue zugehörige Listengruppen hinzufügen und vorhandene Gruppen oder zugehörige Listen ändern, die im SIR Workspaceangezeigt werden.
Vorbereitungen
Die zugehörige Liste „Security Incident“ wird gruppiert und als gruppenbezogene Listenelemente auf der Registerkarte „ Zugehörige Datensätze “ im Arbeitsbereich angezeigt.
Erforderliche Rolle: sn_si.admin
Prozedur
Konfigurieren Sie die zugehörige Liste für Antwortaufgaben
Verwenden Sie diesen Abschnitt, um neue zugehörige Listen für Antwortaufgaben zu konfigurieren, die in der Security Incident Response-Anwendung angezeigt werden.