Automatisierte IoC-Ergänzung
Erfahren Sie, wie Sie die Anreicherung von IoCs mithilfe von Flows automatisieren, wenn sie ein bestimmtes Kriterium erfüllen.
Vorbereitungen
Erforderliche Rolle:
- Systemadministrator (anzeigen, erstellen oder bearbeiten)
- sn_sec_tisc.admin (Ansicht)
Warum und wann dieser Vorgang ausgeführt wird
Automatisieren Sie die Anreicherung von IoC-Auslösern nur dann, wenn:
- Der Typ des erkennbaren Elements ist ein Domänenname, eine IPv4-Adresse oder eine IPv6-Adresse.
- Das erkennbare Element befindet sich im Status „Verarbeitet“.
- Das erkennbare Element enthält nicht die Tags angereichert oder Ergänzung überspringen.