Enrichissement automatisé IOC
Découvrez comment automatiser l’enrichissement des IOC à l’aide de flux lorsqu’ils correspondent à un certain critère.
Avant de commencer
Rôle requis :
- Administrateur système (afficher, créer ou modifier)
- sn_sec_tisc.admin (vue)
Pourquoi et quand exécuter cette tâche
Automatisez l’enrichissement des déclencheurs d’IOC uniquement lorsque :
- Le type d’observable est un nom de domaine, une adresse IPv4 ou une adresse IPv6.
- L’observable est dans un état Traité.
- l’observable n’a pas les balises enrichies ou Ignorer l’enrichissement.