[Security Operations Crowdstrike Falcon Host - ウォッチリストに公開] ワークフロー
[Security Operations Crowdstrike Falcon Host - ウォッチリストに公開] ワークフローは、アラートまたはイベントを生成するためのウォッチリストを指定するのに使用されます。アラートとイベントは、構成方法に基づいて CrowdStrike Falcon Host システムに表示されます。
[ウォッチリストに公開] ワークフロー
このワークフローは、セキュリティインシデントに関連付けられた 1 つ以上の観測事象を選択し、[ウォッチリストに公開] UI アクションを使用して観測事象をウォッチリストにプッシュすると、[Security Operations Integration:ウォッチリストに公開] 機能 によってトリガーされます。その後、観測事象を使用して追加のアラートを生成できます。詳細については、「サードパーティのウォッチリストへの観測事象の公開」を参照してください。
この統合に固有のアクティビティについては、ここで説明します。他のアクティビティの詳細については、「一般的な統合ワークフローアクティビティ」を参照してください。