Invoquer la recherche de perception à partir d’un incident de sécurité
Rversion finale: Yokohama
Mis à jour 30 janv. 2025
1 minute de lecture
Invoquez la recherche de perceptions à partir d’un incident de sécurité SIR en suivant la procédure ci-dessous.
Avant de commencer
Rôle requis : administrateur Now Platform (sn_si.admin)
Procédure
Accédez aux incidents de sécurité.
Ouvrez un SIR existant ou créez un nouveau SIR.
Cliquez sur Afficher IoC dans les liens connexes.
Cliquer sur Observables associés listes connexes.
Ajoutez des observables existants ou créez-en de nouveaux.
Sélectionnez les observables et dans Actions sur les lignes sélectionnées, cliquez sur Exécuter la recherche de perception.
Ignorez les entrées de la boîte de dialogue suivante qui demande des données horaires.
Il y a des valeurs par défaut renseignées. Toutefois, la recherche est effectuée en temps réel et les valeurs de temps sont ignorées pour cette intégration.
Vérifiez l’état dans les notes de travail.
Une fois la recherche terminée, vérifiez les résultats et les détails dans les listes connexes.
Cliquez sur Détails de la recherche de perception pour les détails et Résultats de recherche de perceptions pour les résultats de la recherche.