Security Operations - Workflow de recherche de perceptions Elasticsearch
Le workflow Security Operations - Elasticsearch Sightings Search est l’implémentation d’Elasticsearch lancée par le workflow Security Operations Integration - Sightings Search .
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Les activités de processus du workflow comprennent :Figure 1. Recherche de perceptions Elasticsearch
- Suivi des exécutions : commencer l’activité
- Activité Collecter les configurations Elasticsearch
- Vérifie si le MID Server est en cours d’exécution ou non.
- Suivi de l’exécution de l’aptitude : activité de défaillance
- Activité QueryActivity d’événement Elasticsearch
- Activité de perceptions observables persistantes - Renvoie les résultats de la recherche sous forme de tableau.
- Suivi de l’exécution de l’aptitude : terminer l’activité
Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Activités courantes du workflow d’intégration.