Erkennbare Elemente an EDR senden

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Erkennbare Elemente an das EDR-Sicherheitstool senden

    Vorbereitungen

    Erforderliche Rolle: sn_sec_tisc.analyst

    Prozedur

    1. Navigieren zu Arbeitsbereiche > Threat Intelligence-Sicherheitszentrum.
    2. Klicken Sie auf das Symbol Threat Intel Library (Threat Intel Library).
    3. Gehe zu Erkennbare Elemente > Alle erkennbaren Elemente.
    4. Öffnen Sie einen beliebigen erkennbaren Datensatz.
    5. Wählen Sie An EDR senden aus.
      Der modale Bildschirm „An EDR -Implementierungen senden“ wird angezeigt.
    6. Wählen Sie die gewünschte Implementierung aus der Liste aus.
      Erkennbares Element an CrowdStrike – Implementierung senden
    7. Klicken Sie auf Next (Weiter).
    8. Wählen Sie die Laufzeitdetails wie Aktionstyp und Beschreibung der Implementierung aus.
      Erkennbares Element an CrowdStrike senden – Laufzeitdetails
      Die verfügbaren Optionen für CrowdStrike während der Implementierungslaufzeit Details sind:
      • Keine Aktion (Indikator zur späteren Verwendung speichern, aber keine Aktion durchführen): In der Formularansicht des erkennbaren Elements ist der Bedrohungsschweregrad des erkennbaren Elements für CrowdStrike Falcon EDR optional.
      • Erkennen (Erkennungen für den Indikator im Bedrohungsschweregrad des Datensatzes aktivieren): In der Formularansicht des erkennbaren Elements ist der Bedrohungsschweregrad für CrowdStrike Falcon EDR obligatorisch. Der Bedrohungsschweregrad des erkennbaren Elements darf für das ausgewählte erkennbare Element nicht leer sein.
    9. Klicken Sie auf Absenden.
      Die ausgewählte Aktion wird ausgeführt, und es wird eine Informationsmeldung angezeigt, dass die Ausführung von „An EDR senden“ des erkennbaren Elements gestartet wurde.
      Hinweis:
      • Sobald die Ausführung initiiert oder abgeschlossen ist, werden Arbeitsnotizen im Aktivitätenstrom der Formularansicht veröffentlicht.
      • Die Aktion„An EDR senden“ ist auch in der Liste der erkennbaren Elemente auf der Registerkarte „Artefakte“ für einen Falldatensatz verfügbar. Weitere Informationen finden Sie unter Artefakte zu Fällen oder Fallaufgaben hinzufügen.