Propriétés de l’espace de travail de l’analyste de sécurité

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 4 minutes de lecture
  • Ces propriétés système sont utilisées pour configurer l’espace de travail de l’analyste de sécurité.

    Il existe deux types de propriétés :
    • Propriétés qui ne sont généralement pas modifiées, telles que les clés sys_ids et de produit.
    • Propriétés qui sont modifiées selon les besoins, telles que les longs intervalles d’interrogation et les configurations de l’interface utilisateur.
    Remarque :
    Les propriétés de l’espace de travail de l’analyste de sécurité se trouvent à cet emplacement : Incident de sécurité > Configuration de l’espace de travail de l’analyste > Propriétés de l’espace de travail de l’analyste.
    Tableau 1. Propriétés de l’espace de travail de l’analyste de sécurité
    Nom de la propriété Description

    Champs masqués par défaut dans la bannière de tâche de réponse.

    sn_app_secops_ui.formulaire.champs_exclus.tâche_réponse

    • Type : chaîne
    • Valeur par défaut :
      • Numéro
      • Description brève
      • commentaires
      • work_notes
      • comments_and_work_notes
      • work_notes_list
      • automation_activity

    Champs masqués par défaut dans la bannière d’incident.

    sn_app_secops_ui.formulaire.champs_exclus.incident

    • Type : chaîne
    • Valeur par défaut :
      • Numéro
      • Description brève
      • commentaires
      • work_notes
      • comments_and_work_notes
      • work_notes_list
      • automation_activity
      • security_tags

    Le style de couleur d’arrière-plan est appliqué aux champs répertoriés ici.

    sn_app_secops_ui.formulaire.couleurs_coded_champs

    • Type : chaîne
    • Valeur par défaut :
      • Criticité opérationnelle
      • impact
      • Priorité
      • risk_score
      • severity

    Si vrai, les tables étendues à partir de la table de tâches de réponse de base sn_si_task auront également accès aux modèles d’e-mail créés pour la table de tâches de réponse de base.

    sn_app_secops_ui.extend.base.response_task.email_templates

    • Type : vrai | faux
    • Valeur par défaut : true

    Définit la largeur de chaque champ de résumé dans chaque bannière de tâche de réponse.

    sn_app_secops_ui.task_summary.single_summary.width.response_task

    • Type : nombre entier
    • Valeur par défaut : 10

    Définit la largeur de chaque champ de résumé dans chaque bannière d’incident.

    sn_app_secops_ui.task_summary.single_summary.width.incident

    • Type : nombre entier
    • Valeur par défaut : 15

    Définit une limite sur le nombre de champs de résumé autorisés dans la bannière d’incident.

    sn_app_secops_ui.task_summary.single_summary.limit.incident

    • Type : nombre entier
    • Valeur par défaut : 12

    Définit une limite sur le nombre de champs de résumé autorisés dans la bannière de tâche de réponse.

    sn_app_secops_ui.task_summary.single_summary.limit.response_task

    • Type : nombre entier
    • Valeur par défaut : 12

    Définit une limite sur le nombre de champs de résumé autorisés dans la première ligne de la bannière d’incident.

    sn_app_secops_ui.task_summary.single_summary.limit.incident.first_line

    • Type : nombre entier
    • Valeur par défaut : 3

    Liste de champs séparés par des virgules qui peuvent contenir des photos d’utilisateurs.

    sn_app_secops_ui.formulaire.champs_utilisateur

    • Type : chaîne
    • Valeur par défaut :
      • affected_user
      • appelant
      • sys_updated_by
      • sys_created_by
      • opened_by
      • closed_by
      • submitted_by

    Définit la largeur de chaque champ de résumé dans chaque vue d’aperçu d’incident.

    sn_app_secops_ui.task_summary.single_summary.width.incident_peek

    • Type : nombre entier
    • Valeur par défaut : 13,5

    Liste de champs séparés par des virgules qui affichent l’heure.

    sn_app_secops_ui.formulaire.champs_temps

    • Type : chaîne
    • Valeur par défaut :
      • opened_at
      • sys_created_on
      • sys_updated_on

    Contrôle la fréquence (en millisecondes) à laquelle les résultats de la recherche de perception sont actualisés.

    sn_app_secops_ui.poller_interval.search_action

    • Type : nombre entier
    • Valeur par défaut : 30000

      Minimum : 15000

    Contrôle la fréquence (en millisecondes) à laquelle les données de compte ou de requête sont actualisées.

    sn_app_secops_ui.poller_interval.related_list

    • Type : nombre entier
    • Valeur par défaut : 30000

      Minimum : 15000

    Contrôle la fréquence (en millisecondes) à laquelle les données de résultat sont actualisées (pour le playbook).

    sn_app_secops_ui.poller_interval.playbook_tasks

    • Type : nombre entier
    • Valeur par défaut : 30000

      Minimum : 15000

    ID du workflow Intégration des opérations de sécurité : isoler l’hôte.

    sn_app_secops_ui.workflow.id.isolate_host

    • Type : chaîne
    • Valeur par défaut : d72041f1ff203200c68c84648e94fa5e

    ID pour le workflow Intégration des opérations de sécurité : liste de surveillance.

    sn_app_secops_ui.workflow.id.publish_to_watchlist
    • Type : chaîne
    • Valeur par défaut : 35800c0eff343200c68c84648e94fa85

    ID pour le workflow Intégration de Security Operations : demande de bloc.

    sn_app_secops_ui.workflow.id.block_request

    • Type : chaîne
    • Valeur par défaut : 11a6a5270b9032008f9108e3c5673a24

    ID du rôle d’utilisateur sn_si_analyst.

    sn_app_secops_ui.roles.id.sn_si.write

    • Type : chaîne
    • Valeur par défaut : 66878663ff123100158bffffffffff8d

    ID du rôle d’utilisateur sn_si_read.

    sn_app_secops_ui.roles.id.sn_si.read

    • Type : chaîne
    • Valeur par défaut : ae878663ff123100158bffffffffff8e

    ID du rôle d’utilisateur sn_si_admin.

    sn_app_secops_ui.roles.id.sn_si.admin

    • Type : chaîne
    • Valeur par défaut : 22878663ff123100158bffffffffff8d

    ID du workflow Microsoft Exchange : effectuer une recherche et supprimer des e-mails.

    sn_app_secops_ui.email.phishing.manual.workflow

    • Type : chaîne
    • Valeur par défaut : ed9f289cc310220031fbdccdf3d3aeb4

    ID de l’action personnalisée Ajouter à la liste de refus sous l’onglet Explorer dans le Security Analyst Workspace.

    sn_app_secops_ui.explore.action.direct.id.deny_list

    • Type : chaîne
    • Valeur par défaut : DENY_e9bd0ac50b632200263a089b37673a0b

    ID de l’action personnalisée Ajouter à la liste d’autorisation sous l’onglet Explorer dans le Security Analyst Workspace

    sn_app_secops_ui.explore.action.direct.id.allow_list

    • Type : chaîne
    • Valeur par défaut : ALLOWLIST_e9bd0ac50b632200263a089b37673a0b

    ID de l’action d’interface utilisateur Exécuter la recherche de menace.

    sn_app_secops_ui.explore.action.id.run_threat_lookup

    • Type : chaîne
    • Valeur par défaut : da5ff4420b540300263a089b37673ae7

    ID de l’option d’intégration Recherche de menace.

    sn_app_secops_ui.explore.capability.id.threat_lookup

    • Type : chaîne
    • Valeur par défaut : 39344d4f0b273200263a089b37673ab1

    ID de l’action personnalisée Enrichissement des observables sous l’onglet Explorer dans le .Security Analyst Workspace

    sn_app_secops_ui.explore.action.id.observable_enrichment

    • Type : chaîne
    • Valeur par défaut : OBS_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    ID de l’option d’intégration Enrichir l’observable.

    sn_app_secops_ui.explore.capability.id.observable_enrichment

    • Type : chaîne
    • Valeur par défaut : 9ad183640b1003009f66e94685673af4

    ID de l’action d’interface utilisateur Publier dans la liste de surveillance.

    sn_app_secops_ui.explore.action.id.publish_to_watchlist

    • Type : chaîne
    • Valeur par défaut : 8ee94002ff743200c68c84648e94faf9

    ID de l’action d’interface utilisateur Demande de bloc.

    sn_app_secops_ui. explore.action.id.block_request

    • Type : chaîne
    • Valeur par défaut : 7158f6e40b2032008f9108e3c5673adf

    ID de l’action d’interface utilisateur Exécuter la recherche de perceptions.

    sn_app_secops_ui.explore.action.id.sightings_search

    • Type : chaîne
    • Valeur par défaut : 43f91a6f0b032200b97c67d985673a2c

    ID de l’action d’interface utilisateur Créer un incident de sécurité enfant.

    sn_app_secops_ui.explore.action.id.create_child_incident

    • Type : chaîne
    • Valeur par défaut : 5a6882645363530099d5ddeeff7b1272

    ID de l’action d’interface utilisateur Ajouter une annotation de sécurité.

    sn_app_secops_ui.explore.action.id.add_security_annotation

    • Type : chaîne
    • Valeur par défaut : 1e3a3e723b5332005a9149a4d2efc4eb

    ID de l’action personnalisée d’enrichissement de CI sous l’onglet Explorer dans le Security Analyst Workspace.

    sn_app_secops_ui.explore.action.id.ci_enrichment

    • Type : chaîne
    • Valeur par défaut : CI_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    ID de l’action d’interface utilisateur Isoler l’hôte.

    sn_app_secops_ui.explore.action.id.isolate_host

    • Type : chaîne
    • Valeur par défaut : d6244e0aff203200c68c84648e94fad3

    ID de l’action d’interface utilisateur Ajouter plusieurs observables.

    sn_app_secops_ui.explore.action.id.multiple_observable

    • Type : chaîne
    • Valeur par défaut : 138de478d78322007a6de294de6103aa

    Clé de produit pour ag-Grid-Enterprise.

    sn_app_secops_ui.ag-grid-license

    • Type : chaîne
    • Valeur par défaut :ServiceNow_ServiceNow_5Devs2_August_2018__MTUzMzE2NDQwMDAwMA==cedabe1c76ccf28f23aec398ec32997d