Gérer les observables de fichier
Gérer les observables de fichier fournit des mesures de sécurité strictes pour stocker les fichiers suspects et permet aux observables de type fichiers d’être intégrés dans le bac à sable.
Avant de commencer
Rôle requis : sn_ti_malicious_attachment_access (charger)
Automatiquement : lorsque les incidents de sécurité sont créés pour les e-mails d’hameçonnage, les pièces jointes de l’e-mail d’hameçonnage sont créées en tant qu’observables de type fichier.
Manuellement : un analyste de sécurité peut également charger les fichiers suspects pour créer des observables de type fichier.
Pourquoi et quand exécuter cette tâche
Vous pouvez créer et afficher des observables de type fichier pour un incident de sécurité. Les fichiers suspects qui font partie des observables sont stockés dans un emplacement spécifique, auquel l’analyste de sécurité peut accéder pour télécharger le fichier uniquement avec un rôle spécifique.