Enrichissement IOC automatisé
Découvrez comment automatiser l’enrichissement des IOC à l’aide de flux lorsqu’ils répondent à un certain critère.
Avant de commencer
Rôle requis :
- Administrateur système (afficher, créer ou modifier)
- sn_sec_tisc.admin (afficher)
Pourquoi et quand exécuter cette tâche
Automatiser l’enrichissement des déclencheurs d’IOC uniquement lorsque :
- le type de l’observable est un nom de domaine, une adresse IPv4 ou une adresse IPv6.
- L’observable est dans un état Traité.
- l’observable n’a pas les balises enrichies ou Ignorer l’enrichissement.