Arbeiten mit automatisierten Flows
Verwenden Sie diese definierten Schritte, um zu erfahren, wie Sie die automatisierten Flows in TISC und ihre Fähigkeiten verwenden können.
Erstellen Sie Flows, die mit TISC-Rollen ausgeführt werden. In TISC werden Flows für Folgendes erstellt:
- Automatisierte IoC-Ergänzung
- Analysieren, bewerten und verbreiten Sie IoCs im Zusammenhang mit Bedrohungen
- Analysieren, bewerten Sie die mit der Bedrohung verbundenen IoCs, und erstellen Sie einen Incident.
- Unterstützung für Schwachstellenmanagement.
- Zero-Day-Schwachstellen-Nachverfolgung.
Hinweis:
Alle Flows sind Vorlagen, die im Entwurfsstatus geliefert werden, damit die Anwender sie entsprechend ihren eigenen Anforderungen anpassen oder kopieren können.
Wiederverwendbare Aktionen
| Flow-Aktion | Beschreibung |
|---|---|
| Tag zu Entität hinzufügen | Tag wird einer Entität hinzugefügt, die dies unterstützt (erkennbares Element/Indikator/Objekt). |
| Entfernen Sie das Tag von der Entität | Tag wird zu einer Entität entfernt, die es unterstützt (erkennbares Element/Indikator/Objekt). |
| Überprüfen Sie, ob sich die IP-Adresse im CIDR-Bereich befindet | Es wird überprüft, ob sich eine IP-Adresse innerhalb eines CIDR-Bereichs befindet. |
| Überprüfen Sie, ob die IP-Adresse im Bereich liegt | Es wird überprüft, ob eine IP-Adresse zwischen dem Ausgangsbereich und dem Zielbereich liegt. |