Security Operations - Workflow de recherche d’observations McAfee ESM

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Le workflow Recherche de perceptions Security Operations - McAfee ESM est l’implémentation de l’intégration Splunk lancée par le workflow Intégration de Security Operations - Recherche de perceptions.

    Avant de commencer

    Rôle requis : sn_si_analyst

    Pourquoi et quand exécuter cette tâche

    Les activités de processus du workflow comprennent :
    Figure 1. Recherche d’observations McAfee ESM
    Diagramme du workflow de recherche d’observations McAfee ESM

    Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Workflows d’intégration et activités d’orchestration courants pour Opérations de sécurité.