Invoquer la recherche de perception à partir d’un incident de sécurité
Rversion finale: Xanadu
Mis à jour 1 août 2024
1 minute de lecture
Invoquer la recherche de perceptions à partir d’un incident de sécurité SIR en suivant la procédure ci-dessous.
Avant de commencer
Rôle requis : administrateur Now Platform (sn_si.admin)
Procédure
Accédez aux incidents de sécurité.
Ouvrez n’importe quel SIR existant ou créez-en un nouveau.
Cliquez sur Afficher IoC dans les liens connexes.
Cliquer sur Observables associés listes connexes.
Ajoutez des observables existants ou créez un nouvel observable.
Sélectionner les observables et, dans Actions sur les lignes sélectionnées, cliquer sur Exécuter la recherche de perception.
Ignorez les entrées de la boîte de dialogue suivante qui demande des données horaires.
Les valeurs par défaut sont renseignées. Toutefois, la recherche est effectuée en temps réel et les valeurs de temps sont ignorées pour cette intégration.
Vérifiez l’état dans les notes de travail.
À la fin de la recherche, vérifiez les résultats et les détails dans les listes connexes.
Cliquez sur Détails de la recherche de perception pour plus de détails et Résultats de recherche de perceptions Onglet des résultats de la recherche.