Security Operations Integration - Workflow de recherche de menace

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Le workflow Security Operations Integration - Fonctionnalité de recherche de menace accède aux implémentations de recherche de menaces disponibles et exécute les workflows d’implémentation associés à chacune d’elles pour effectuer des recherches des menaces sur les observables sélectionnés.

    Avant de commencer

    Rôle requis : sn_ti.write

    Pourquoi et quand exécuter cette tâche

    Ce workflow peut être déclenché de la manière suivante.
    • en sélectionnant un ou plusieurs observables dans la liste Observables et en sélectionnant Exécuter la recherche de menace dans la liste de choix Actions sur les lignes sélectionnées .
    • en ouvrant un enregistrement observable et en cliquant sur le lien connexe Exécuter la recherche de menace .
    • Depuis la liste connexe Observables dans un incident de sécurité.

    Chaque méthode vous permet ensuite de spécifier les implémentations de recherche à utiliser pour analyser les observables sélectionnés. Les workflows d’implémentation associés sont exécutés pour effectuer les recherches.

    Figure 1. Recherche de menace
    Security Operations Integration - Recherche de menaces

    Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Activités courantes du workflow d’intégration.