[Security Operations Integration - ウォッチリストに公開] ワークフロー

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • [Security Operations Integration - ウォッチリストに公開] ワークフローは、統合に依存しない高レベルのワークフローです。機能をサポートするサードパーティのウォッチリストに観測事象を追加します。統合を実行するために使用します。

    始める前に

    必要なロール:sn_si.analyst

    このタスクについて

    このワークフローは、統合が利用可能な場合にのみ表示され、実行されます。これは、セキュリティインシデントの [観測事象] または [関連するインジケーター] タブからトリガーされます。

    図 : 1. ウォッチリストに公開
    [Security Operations Integrations - ウォッチリストに公開] 機能ワークフロー

    ここでは、このワークフローに固有のアクティビティについて説明します。他のアクティビティの詳細については、「一般的な Security Operations Integration ワークフローとオーケストレーションアクティビティ」を参照してください。