Arbeiten mit automatisierten Flows

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Verwenden Sie diese definierten Schritte, um zu erfahren, wie Sie die automatisierten Flows in TISC und ihre Fähigkeiten verwenden können.

    Erstellen Sie Flows, die mit TISC-Rollen ausgeführt werden. In TISC werden Flows für Folgendes erstellt:
    • Automatisierte IoC-Ergänzung
    • Analysieren, bewerten und verbreiten Sie IoCs im Zusammenhang mit Bedrohungen
    • Analysieren, bewerten Sie die mit der Bedrohung verbundenen IoCs, und erstellen Sie einen Incident.
    • Unterstützung für Schwachstellenmanagement.
    • Zero-Day-Schwachstellen-Nachverfolgung.
    Hinweis:
    Alle Flows sind Vorlagen, die im Entwurfsstatus geliefert werden, damit die Anwender sie entsprechend ihren eigenen Anforderungen anpassen oder kopieren können.

    Wiederverwendbare Aktionen

    Flow-Aktion Beschreibung
    Tag zu Entität hinzufügen Tag wird einer Entität hinzugefügt, die dies unterstützt (erkennbares Element/Indikator/Objekt).
    Entfernen Sie das Tag von der Entität Tag wird zu einer Entität entfernt, die es unterstützt (erkennbares Element/Indikator/Objekt).
    Überprüfen Sie, ob sich die IP-Adresse im CIDR-Bereich befindet Es wird überprüft, ob sich eine IP-Adresse innerhalb eines CIDR-Bereichs befindet.
    Überprüfen Sie, ob die IP-Adresse im Bereich liegt Es wird überprüft, ob eine IP-Adresse zwischen dem Ausgangsbereich und dem Zielbereich liegt.