Propriétés de Security Analyst Workspace

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 4 minutes de lecture
  • Ces propriétés système sont utilisées pour configurer Security Analyst Workspace.

    Il existe deux types de propriétés :
    • Propriétés qui ne sont généralement pas modifiées, telles que les clés sys_ids et les clés de produit.
    • Propriétés qui sont modifiées selon les besoins, comme les intervalles d’interrogation longs et les configurations de l’interface utilisateur.
    Remarque :
    Les propriétés de Security Analyst Workspace se trouvent à cet emplacement : Incident de sécurité > Configuration d’Analyst Workspace > Propriétés d’Analyst Workspace.
    Tableau 1. Propriétés de Security Analyst Workspace
    Nom de la propriété Description

    Champs masqués par défaut dans la bannière de tâche de réponse.

    sn_app_secops_ui.formulaire.champs_exclus.réponse_tâche

    • Type : chaîne
    • Valeur par défaut :
      • Numéro
      • Description brève
      • commentaires
      • work_notes
      • comments_and_work_notes
      • work_notes_list
      • automation_activity

    Champs masqués par défaut dans la bannière d’incident.

    sn_app_secops_ui.formulaire.champs_exclus.incident

    • Type : chaîne
    • Valeur par défaut :
      • Numéro
      • Description brève
      • commentaires
      • work_notes
      • comments_and_work_notes
      • work_notes_list
      • automation_activity
      • security_tags

    Le style de couleur d’arrière-plan est appliqué aux champs répertoriés ici.

    sn_app_secops_ui.formulaire.couleurs_coded_champs

    • Type : chaîne
    • Valeur par défaut :
      • Criticité opérationnelle
      • impact
      • Priorité
      • risk_score
      • severity

    Si vrai, les tables étendues à partir de la table de tâches de réponse de base sn_si_task auront également accès aux modèles d’e-mail créés pour la table de tâche de réponse de base.

    sn_app_secops_ui.extend.base.response_task.email_templates

    • Type : vrai | faux
    • Valeur par défaut : true

    Définit la largeur de chaque champ de résumé dans chaque bannière de tâche de réponse.

    sn_app_secops_ui.task_summary.single_summary.width.response_task

    • Type : nombre entier
    • Valeur par défaut : 10

    Définit la largeur de chaque champ de résumé dans chaque bannière d’incident.

    sn_app_secops_ui.task_summary.single_summary.width.incident

    • Type : nombre entier
    • Valeur par défaut : 15

    Définit une limite sur le nombre de champs de résumé autorisés dans la bannière d’incident.

    sn_app_secops_ui.task_summary.single_summary.limit.incident

    • Type : nombre entier
    • Valeur par défaut : 12

    Définit une limite de champs de résumé autorisés dans la bannière de tâche de réponse.

    sn_app_secops_ui.task_summary.single_summary.limit.response_task

    • Type : nombre entier
    • Valeur par défaut : 12

    Définit une limite de champs de résumé autorisés dans la première ligne de la bannière d’incident.

    sn_app_secops_ui.task_summary.single_summary.limit.incident.first_line

    • Type : nombre entier
    • Valeur par défaut : 3

    Liste de champs séparés par des virgules qui peuvent contenir des photos d’utilisateurs.

    sn_app_secops_ui.form.user_fields

    • Type : chaîne
    • Valeur par défaut :
      • affected_user
      • appelant
      • sys_updated_by
      • sys_created_by
      • opened_by
      • closed_by
      • submitted_by

    Définit la largeur de chaque champ de résumé dans chaque vue d’aperçu d’incident.

    sn_app_secops_ui.task_summary.single_summary.width.incident_peek

    • Type : nombre entier
    • Valeur par défaut : 13,5

    Liste de champs qui affichent l’heure séparés par des virgules.

    sn_app_secops_ui.formulaire.champs_temps

    • Type : chaîne
    • Valeur par défaut :
      • opened_at
      • sys_created_on
      • sys_updated_on

    Contrôle la fréquence (en millisecondes) à laquelle les résultats de la recherche de perception sont actualisés.

    sn_app_secops_ui.poller_interval.search_action

    • Type : nombre entier
    • Valeur par défaut : 30000

      Minimum : 15000

    Contrôle la fréquence (en millisecondes) à laquelle le nombre ou les données de requête sont actualisés.

    sn_app_secops_ui.poller_interval.related_list

    • Type : nombre entier
    • Valeur par défaut : 30000

      Minimum : 15000

    Contrôle la fréquence (en millisecondes) à laquelle les données de résultat sont actualisées (pour le playbook).

    sn_app_secops_ui.poller_interval.playbook_tasks

    • Type : nombre entier
    • Valeur par défaut : 30000

      Minimum : 15000

    ID du workflow Intégration de Security Operations - Isoler l’hôte.

    sn_app_secops_ui.workflow.id.isolate_host

    • Type : chaîne
    • Valeur par défaut : d72041f1ff203200c68c84648e94fa5e

    ID du workflow Intégration de Security Operations - Liste de surveillance.

    sn_app_secops_ui.workflow.id.publish_to_watchlist
    • Type : chaîne
    • Valeur par défaut : 35800c0eff343200c68c84648e94fa85

    ID du workflow Security Operations Integration - Block Request.

    sn_app_secops_ui.workflow.id.block_request

    • Type : chaîne
    • Valeur par défaut : 11a6a5270b9032008f9108e3c5673a24

    ID du rôle d’utilisateur sn_si_analyst.

    sn_app_secops_ui.roles.id.sn_si.write

    • Type : chaîne
    • Valeur par défaut : 66878663ff123100158bffffffffff8d

    ID du rôle d’utilisateur sn_si_read.

    sn_app_secops_ui.roles.id.sn_si.read

    • Type : chaîne
    • Valeur par défaut : ae878663ff123100158bffffffffff8e

    ID du rôle d’utilisateur sn_si_admin.

    sn_app_secops_ui.roles.id.sn_si.admin

    • Type : chaîne
    • Valeur par défaut : 22878663ff123100158bffffffffff8d

    ID du workflow Microsoft Exchange : effectuer une recherche et supprimer des e-mails.

    sn_app_secops_ui.email.phishing.manual.workflow

    • Type : chaîne
    • Valeur par défaut : ed9f289cc310220031fbdccdf3d3aeb4

    ID de l’action personnalisée Ajouter à la liste de refus sous l’onglet Explorer dans le Security Analyst Workspace.

    sn_app_secops_ui.explore.action.direct.id.deny_list

    • Type : chaîne
    • Valeur par défaut : DENY_e9bd0ac50b632200263a089b37673a0b

    ID de l’action personnalisée Ajouter à la liste d’autorisation sous l’onglet Explorer dans le Security Analyst Workspace

    sn_app_secops_ui.explore.action.direct.id.allow_list

    • Type : chaîne
    • Valeur par défaut : ALLOWLIST_e9bd0ac50b632200263a089b37673a0b

    ID de l’action d’interface utilisateur Exécuter la recherche de menace.

    sn_app_secops_ui.explore.action.id.run_threat_lookup

    • Type : chaîne
    • Valeur par défaut : da5ff4420b540300263a089b37673ae7

    ID de l’option d’intégration Recherche de menace.

    sn_app_secops_ui.explore.capability.id.threat_lookup

    • Type : chaîne
    • Valeur par défaut : 39344d4f0b273200263a089b37673ab1

    ID de l’action personnalisée Enrichissement des observables sous l’onglet Explorer dans le Security Analyst Workspace.

    sn_app_secops_ui.explore.action.id.observable_enrichment

    • Type : chaîne
    • Valeur par défaut : OBS_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    ID de l’option d’intégration Enrichir les observables.

    sn_app_secops_ui.explore.capability.id.observable_enrichment

    • Type : chaîne
    • Valeur par défaut : 9ad183640b1003009f66e94685673af4

    ID de l’action d’interface utilisateur Publier dans la liste de surveillance.

    sn_app_secops_ui.explore.action.id.publish_to_watchlist

    • Type : chaîne
    • Valeur par défaut : 8ee94002ff743200c68c84648e94faf9

    ID de l’action d’interface utilisateur Demande de bloc.

    sn_app_secops_ui.explore.action.id.block_request

    • Type : chaîne
    • Valeur par défaut : 7158f6e40b2032008f9108e3c5673adf

    ID de l’action d’interface utilisateur Exécuter la recherche de perceptions.

    sn_app_secops_ui.explore.action.id.sightings_search

    • Type : chaîne
    • Valeur par défaut : 43f91a6f0b032200b97c67d985673a2c

    ID de l’action d’interface utilisateur Créer un incident de sécurité enfant.

    sn_app_secops_ui.explore.action.id.create_child_incident

    • Type : chaîne
    • Valeur par défaut : 5a6882645363530099d5ddeeff7b1272

    ID de l’action d’interface utilisateur Ajouter une annotation de sécurité.

    sn_app_secops_ui.explore.action.id.add_security_annotation

    • Type : chaîne
    • Valeur par défaut : 1e3a3e723b5332005a9149a4d2efc4eb

    ID de l’action personnalisée d’enrichissement de CI sous l’onglet Explorer dans le Security Analyst Workspace.

    sn_app_secops_ui.explore.action.id.ci_enrichment

    • Type : chaîne
    • Valeur par défaut : CI_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    ID de l’action d’interface utilisateur Isoler l’hôte.

    sn_app_secops_ui.explore.action.id.isolate_host

    • Type : chaîne
    • Valeur par défaut : d6244e0aff203200c68c84648e94fad3

    ID de l’action d’interface utilisateur Ajouter plusieurs observables.

    sn_app_secops_ui.explore.action.id.multiple_observable

    • Type : chaîne
    • Valeur par défaut : 138de478d78322007a6de294de6103aa

    Clé de produit pour ag-Grid-Enterprise.

    sn_app_secops_ui.ag-grid-license

    • Type : chaîne
    • Valeur par défaut :ServiceNow_ServiceNow_5Devs2_August_2018__MTUzMzE2NDQwMDAwMA==cedabe1c76ccf28f23aec398ec32997d