Ajoutez des observables tels que des adresses IP, des domaines et des hachages aux listes dynamiques externes (EDL) pour mettre à jour automatiquement les flux de renseignements sur les menaces dans votre infrastructure de sécurité.
Avant de commencer
Rôle requis : sn_sec_tisc.analyst
Procédure
-
Accédez à la .
-
Sélectionnez l’icône Console d’analyste de menaces .
-
Accédez à la .
-
Ouvrez n’importe quel enregistrement d’observable.
-
Sélectionnez le bouton Add to EDL (Ajouter à l’EDL ) pour ajouter les observables à la liste.
L’écran modal Add to EDL (Ajouter à l’EDL ) s’affiche. Procédez à l’ajout d’observables aux EDL.
- Facultatif :
Sélectionnez Supprimer pour supprimer les observables des EDL.