Rufen Sie die Sichtungssuche aus einem SIR-Security Incident auf, indem Sie das folgende Verfahren ausführen.
Vorbereitungen
Erforderliche Rolle: Now Platform Administrator (sn_si.admin)
Prozedur
-
Navigieren Sie zu Security Incidents.
-
Öffnen Sie einen vorhandenen SIR, oder erstellen Sie einen neuen SIR.
-
Klicken Sie auf IoC in zugehörigen Links anzeigen.
-
Klicken zugehörige Listen.
-
Fügen Sie vorhandene erkennbare Elemente hinzu, oder erstellen Sie ein neues erkennbares Element.
-
Wählen Sie die erkennbaren Elemente aus, und klicken Sie unter Aktionen für ausgewählte Zeilen auf an.
-
Ignorieren Sie die Eingaben im nächsten Dialogfeld, in dem Sie nach Zeitdaten gefragt werden.
Es sind Standardwerte ausgefüllt. Die Suche wird jedoch in Echtzeit durchgeführt, und die Zeitwerte werden für diese Integration ignoriert.
-
Überprüfen Sie den Status in den Arbeitsnotizen.
-
Überprüfen Sie nach Abschluss der Suche die Ergebnisse und Details in den zugehörigen Listen.
-
Klicken Sie auf Registerkarte für Details und Registerkarte für Suchergebnisse.