Security Operations - Workflow de recherche de perceptions Arcsight Logger

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Le workflow Security Operations - ArcSight Logger Sightings Search est l’implémentation de l’intégration Splunk lancée par le workflow Security Operations Integration - Sightings Search.

    Avant de commencer

    Rôle requis : sn_si_analyst

    Pourquoi et quand exécuter cette tâche

    Les activités de processus du workflow comprennent :
    Figure 1. Recherche d’observations de l’enregistreur Arcsight
    Diagramme de workflow HPE Security ArcSight Logger Sightings Search

    Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Activités courantes du workflow d’intégration.