Security Operations Integration - Aptitude Recherche de menace
L’option Recherches de menace effectue des recherches de renseignements sur les menaces pour déterminer si un ou plusieurs éléments observables sont associés à des menaces de sécurité connues.
L’option Recherches de menaces dispose d’un workflow, Workflow de recherche de menaces - Intégration des opérations de sécurité. Lorsque le workflow d’aptitude s’exécute, il exécute des workflows supplémentaires pour les implémentations activées. Vous pouvez spécifier une implémentation à utiliser pour effectuer une recherche sur les observables sélectionnés, ou vous pouvez effectuer la recherche en utilisant toutes les implémentations.
Remarque :
Si aucune implémentation n’est disponible, les actions d’aptitude ne sont pas affichées dans les menus produit.