SIR Workspace Zugehörige Datensätze
Dieser Abschnitt besteht aus den zugehörigen Listenelementen, die in Abschnitte wie zugehörige erkennbare Elemente und Konfigurationselemente gruppiert sind.
In den folgenden zugehörigen Listen sind Gruppen aufgeführt, die als Teil des Basissystems verfügbar sind. Sie können diese Gruppen ändern oder Gruppen innerhalb der Anwendung und ihrer jeweiligen Aktionen erstellen.
| Zugehörige Liste | Gruppiertes Element |
|---|---|
| Geschäftsauswirkung |
|
| Bedrohungsinformationen |
|
| Phishing |
|
| Zugehörige Security Incidents |
|
| SLA-Datensätze | Aufgaben-SLAs |
| Quell-Ereignisse/-warnungen | Quellereignisse oder -warnungen sind die SIEM-Integrations-fähige zugehörige Liste, z. B. Quell-E-Mail, LogRhythm-Drilldown-Protokolle, LogRhythm-Ereignisse, aggregierter IBM QRadar-Angriff usw. Hinweis: Diese Liste ist vollständig abhängig von der Integration, die Sie in Ihrer Instanz von haben. Um die relevante zugehörige Liste für die SIEM-Integration anzuzeigen, müssen Sie die neueste Version installieren. |
| Sichtungssuche |
|
| Ergänzung erkennbarer Elemente |
|
| Endpoint Detection and Response (EDR |
|
Konfigurieren Sie die zugehörige Liste „Security Incident“.
Sie können neue zugehörige Listen oder neue zugehörige Listengruppen hinzufügen und vorhandene Gruppen oder zugehörige Listen ändern, die in SIR Workspaceangezeigt werden.
Vorbereitungen
Die zugehörige Liste „Security Incident“ wird gruppiert und als zugehörige Gruppenlistenelemente auf der Registerkarte Zugehörige Datensätze im Arbeitsbereich angezeigt.
Erforderliche Rolle: sn_si.admin
Prozedur
Konfigurieren Sie die zugehörige Liste „Antwortaufgabe“.
Verwenden Sie diesen Abschnitt, um neue zugehörige Listen für Antwortaufgaben zu konfigurieren, die in der Anwendung Security Incident Response angezeigt werden.