Vous pouvez partager les détails des observations locales ou les résultats associés à une recherche particulière avec votre cercle de sécurité de confiance.
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Le partage peut être automatisé à l’aide des propriétés de Réponse aux incidents de sécurité suivantes.
- Partager automatiquement les résultats d’une recherche d’observations vers le cercle de confiance ServiceNow par défaut
- Inclure les observables sans perceptions locales lors du partage automatique des résultats de recherche de perceptions
- Répondez avec des observations locales chaque fois qu’un partage de menace est reçu d’un cercle de confiance
Procédure
-
Accédez à un incident de sécurité.
-
Sélectionnez la liste connexe Afficher IoC et sélectionnez l’onglet Résultats de recherche de perceptions pour afficher la liste des recherches de perceptions.
-
Sélectionnez un résultat de recherche d’observations.
-
Dans le formulaire Résultats de recherche de perceptions, sélectionnez le lien connexe Partager les résultats de recherche de perceptions .
La boîte de dialogue Partage des résultats de recherche de perceptions s’affiche.
-
Saisissez un nom pour cet enregistrement de partage observable.
-
Saisissez une descriptiondes observables à partager.
-
Choisissez les cercles avec lesquels partager les observables.
-
Sélectionnez Envoyer.
Le ou les observables sont partagés avec le cercle de confiance spécifié.