Configurer la recherche de perception
Configurez l’intégration de la recherche de perceptions pour rechercher un ou plusieurs observables dans les journaux de votre organisation afin de déterminer le nombre d’apparitions de chaque observable, dans une plage de dates ou un nombre de jours spécifié.
Avant de commencer
Important :
Les intégrations d’enrichissement s’affichent uniquement si au moins une intégration d’enrichissement est installée et active.
Prend Centre de sécurité des renseignements sur les menaces en charge la recherche de perception pour les intégrations suivantes uniquement :
- Splunk Rechercher
- Elasticsearch
Rôle requis : sn_sec_tisc.admin
Remarque :
La section Recherche de perception répertorie les intégrations du type de recherche de perception. Chaque intégration configurée s’affiche sous forme de carte, que vous pouvez activer ou désactiver.