Security Operations-Integration – Flow „Erkennbares Element anreichern“.

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Mit dem Subflow „Security Operations Integration – Erkennbares Element anreichern“ können Sie erkennbare Elemente mit zusätzlichen Informationen aus verschiedenen Quellen mithilfe des Implementierungs-Flow Designers anreichern.

    Vorbereitungen

    Erforderliche Rolle: sn_si.analyst

    Warum und wann dieser Vorgang ausgeführt wird

    Dieser Flow kann auf zwei Arten über Security Incident Response oder Threat Intelligence ausgelöst werden.
    • durch Auswahl eines oder mehrerer erkennbarer Elemente in der Liste „Erkennbare Elemente“ und Auswahl von Ergänzung erkennbarer Elemente ausführenin der Auswahlliste Aktionen für ausgewählte Zeilen.
    • indem Sie einen Datensatz eines erkennbaren Elements öffnen und auf den zugehörigen Link Ergänzung erkennbarer Elemente ausführen klicken.

    Anschließend können Sie mit beiden Methoden angeben, welche Implementierungen zum Anreichern der ausgewählten erkennbaren Elemente verwendet werden sollen. Die zugehörigen Implementierungs-Flows werden ausgeführt, um die Anreicherung durchzuführen.

    Abbildung : 1. Erkennbares Element ergänzen
    Security Operations-Integration – Erkennbares Element anreichern

    Spezifische Aktionen für diesen Flow werden hier beschrieben. Weitere Informationen zu anderen Aktionen finden Sie unter Integrations-Flows und Orchestration-Aktivitäten von Common Security Operations.