Utilisation des paramètres de recherche de perceptions

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • Vous pouvez utiliser des paramètres de recherche de perception qui définissent des requêtes plus complexes, notamment la logique et d’autres opérateurs pris en charge par le magasin de journaux spécifié.

    Afficher les paramètres de recherche de perceptions

    Rôle requis : sn_sec_tisc.admin

    Pour afficher les paramètres de recherche de perception, procédez comme suit :
    1. Accédez à la Espaces de travail > Centre de sécurité des renseignements sur les menaces > Intégrations.
    2. Sur la page Intégrations, accédez à Intégrations de l'enrichissement > Recherche de perception.
    3. Recherchez l’intégration pour laquelle vous souhaitez afficher la configuration de recherche de perceptions, puis cliquez sur Modifier.
    4. Sélectionnez l’onglet Configurations de recherche de perceptions .

      Vous pouvez afficher la liste des configurations de recherche de perceptions.

    5. Cliquez sur la configuration de recherche de perceptions requise pour afficher les détails de la configuration.

      Onglet Paramètres de recherche de perception

    6. Sélectionnez l’onglet Paramètres de recherche de perception .

      Vous pouvez afficher la liste des paramètres de recherche de perception.

    7. Cliquez sur le paramètre Recherche de perception requis pour afficher les détails du paramètre.
    8. Vous pouvez également effectuer les actions suivantes dans l’onglet Paramètres de recherche de perception :
      1. Pour actualiser la liste des paramètres de recherche de perception, cliquez sur l’icône de l’option Actualiser .
      2. Pour effectuer une action de liste sur les paramètres de recherche de perception, cliquez sur l’icône Actions de la liste .

        Modifier les colonnes : vous pouvez utiliser cette action pour ajouter ou supprimer des colonnes existantes et modifier l’ordre en fonction de vos besoins.

      3. Pour filtrer les paramètres de recherche de perception en fonction des conditions, cliquez sur l’icône du panneau Filtre .

        La valeur 1 indique qu’une condition est utilisée pour le filtrage.

    Créer un paramètre de recherche de perceptions

    Exemple de génération de requête
    Configured Query: ${Observable}​
    
    Observables Substitutes for Sightings search: Obs1 , Obs2​
    
    Query: {Before each Value}Obs1{After each Value}{Between each value}{Before each Value}Obs2{After each Value}​
    
    ​
    
    Let observables are: 172.32.31.41 & 192.168.10.12​
    
    Query Formed with below configuration will be: “ip_address = 172.32.31.41 OR ip_address = 192.168.10.12”
    Pour créer un paramètre de recherche de perception, procédez comme suit :
    1. Accédez à la Espaces de travail > Centre de sécurité des renseignements sur les menaces > Intégrations.
    2. Sur la page Intégrations, accédez à Intégrations de l'enrichissement > Recherche de perception.
    3. Recherchez l’intégration pour laquelle vous souhaitez afficher la configuration de recherche de perceptions, puis cliquez sur Modifier.
    4. Sélectionnez l’onglet Configurations de recherche de perceptions .

      Vous pouvez afficher la liste des configurations de recherche de perceptions.

    5. Cliquez sur la configuration de recherche de perceptions requise pour afficher les détails de la configuration.
    6. Sélectionnez l’onglet Paramètres de recherche de perception .

      Vous pouvez afficher la liste des paramètres de recherche de perception.

    7. Pour créer un paramètre de recherche de perception, cliquez sur Nouveau.

      Créer un paramètre de recherche de perceptions

    8. Renseignez les champs du formulaire.
      Tableau 1. Créer un paramètre de recherche de perception
      Champ Description
      Après chaque valeur Le paramètre de recherche de perception après chaque observable lorsque la requête de recherche est générée.
      Entre chaque valeur Le paramètre de recherche de perception entre chaque observable lorsque la requête de recherche est générée. Par exemple, OU.
      Avant chaque valeur Le paramètre de recherche de perception avant chaque observable lorsque la requête de recherche est générée.
      Configuration Les détails de configuration du paramètre de recherche.
      Type d'observable Définit le type de catégorie d’observable.
      Variable de substitution Spécifie le nom de la variable qui est remplacée par une valeur observable.
    9. Cliquez sur Enregistrer.