보안 분석가 작업 공간 속성
이러한 시스템 속성은 보안 분석가 작업 공간을 구성하는 데 사용됩니다.
- sys_ids 및 제품 키와 같이 일반적으로 수정되지 않는 속성입니다.
- 긴 폴링 간격 및 사용자 인터페이스 구성과 같이 필요에 따라 수정되는 속성입니다.
| 속성 이름 | 설명 |
|---|---|
응답 작업 배너에서 기본적으로 숨겨지는 필드입니다. sn_app_secops_ui.form.excluded_fields.response_task |
|
인시던트 배너에서 기본적으로 숨겨지는 필드입니다. sn_app_secops_ui.form.excluded_fields.incident |
|
배경색 스타일은 여기에 나열된 필드에 적용됩니다. sn_app_secops_ui.form.color_coded_fields |
|
예일 경우 sn_si_task 기본 응답 작업 테이블에서 확장된 테이블은 기본 응답 작업 테이블에 대해 생성된 이메일 템플릿에도 액세스할 수 있습니다. sn_app_secops_ui.extend.base.response_task.email_templates |
|
각 응답 작업 배너에 있는 각 요약 필드의 너비를 설정합니다. sn_app_secops_ui.task_summary.single_summary.width.response_task |
|
각 인시던트 배너에 있는 각 요약 필드의 너비를 설정합니다. sn_app_secops_ui.task_summary.single_summary.width.incident |
|
인시던트 배너에 허용되는 요약 필드 수에 대한 제한을 설정합니다. sn_app_secops_ui.task_summary.single_summary.limit.incident |
|
응답 작업 배너에 허용되는 요약 필드 수에 대한 제한을 설정합니다. sn_app_secops_ui.task_summary.single_summary.limit.response_task |
|
인시던트 배너의 첫 번째 줄에 허용되는 요약 필드 수에 대한 제한을 설정합니다. sn_app_secops_ui.task_summary.single_summary.limit.incident.first_line |
|
사용자 사진이 있을 수 있는 필드의 쉼표로 구분된 목록입니다. sn_app_secops_ui.form.user_fields |
|
각 인시던트 피킹 뷰에서 각 요약 필드의 너비를 설정합니다. sn_app_secops_ui.task_summary.single_summary.width.incident_peek |
|
시간을 표시하는 쉼표로 구분된 필드 목록입니다. sn_app_secops_ui.form.time_fields |
|
사이팅 검색 결과를 새로 고치는 빈도(밀리초)를 제어합니다. sn_app_secops_ui.poller_interval.search_action |
|
카운트 또는 쿼리 데이터를 새로 고치는 빈도(밀리초)를 제어합니다. sn_app_secops_ui.poller_interval.related_list |
|
결과 데이터를 새로 고치는 빈도(밀리초)를 제어합니다(플레이북의 경우). sn_app_secops_ui.poller_interval.playbook_tasks |
|
보안 운영 통합 - 호스트 격리 워크플로우의 ID입니다. sn_app_secops_ui.workflow.id.isolate_host |
|
보안 운영 통합 - 감시 목록 워크플로우의 ID입니다. sn_app_secops_ui.workflow.id.publish_to_watchlist |
|
보안 운영 통합 - 차단 요청 워크플로우의 ID입니다. sn_app_secops_ui.workflow.id.block_request |
|
sn_si_analyst 사용자 역할의 ID입니다. sn_app_secops_ui.roles.id.sn_si.write |
|
sn_si_read 사용자 역할의 ID입니다. sn_app_secops_ui.roles.id.sn_si.read |
|
sn_si_admin 사용자 역할의 ID입니다. sn_app_secops_ui.roles.id.sn_si.admin |
|
Microsoft Exchange - 이메일 검색 및 삭제 수행 워크플로우의 ID입니다. sn_app_secops_ui.email.phishing.manual.workflow |
|
의 탐색 탭 보안 분석가 작업 공간에서 거부 목록에 추가 사용자 지정 작업의 ID입니다. sn_app_secops_ui.explore.action.direct.id.deny_list |
|
보안 분석가 작업 공간의 탐색 탭에서 허용 목록에 추가 사용자 지정 작업의 ID sn_app_secops_ui.explore.action.direct.id.allow_list |
|
위협 조회 실행 UI 작업의 ID입니다. sn_app_secops_ui.explore.action.id.run_threat_lookup |
|
위협 조회 통합 기능의 ID입니다. sn_app_secops_ui.explore.capability.id.threat_lookup |
|
의 탐색 탭에서 옵저버블 보강 사용자 지정 작업의 ID입니다 보안 분석가 작업 공간. sn_app_secops_ui.explore.action.id.observable_enrichment |
|
옵저버블 보강 통합 기능의 ID입니다. sn_app_secops_ui.explore.capability.id.observable_enrichment |
|
감시 목록에 게시 UI 작업의 ID입니다. sn_app_secops_ui.explore.action.id.publish_to_watchlist |
|
차단 요청 UI 작업의 ID입니다. sn_app_secops_ui.explore.action.id.block_request |
|
사이팅 검색 실행 UI 작업의 ID입니다. sn_app_secops_ui.explore.action.id.sightings_search |
|
하위 보안 인시던트 생성 UI 작업의 ID입니다. sn_app_secops_ui.explore.action.id.create_child_incident |
|
보안 주석 추가 UI 작업의 ID입니다. sn_app_secops_ui.explore.action.id.add_security_annotation |
|
의 탐색 탭에서 CI 보강 사용자 지정 작업의 ID입니다 보안 분석가 작업 공간. sn_app_secops_ui.explore.action.id.ci_enrichment |
|
호스트 분리 UI 작업의 ID입니다. sn_app_secops_ui.explore.action.id.isolate_host |
|
복수 옵저버블 추가 UI 작업의 ID입니다. sn_app_secops_ui.explore.action.id.multiple_observable |
|
ag-Grid-Enterprise의 제품 키입니다. sn_app_secops_ui.ag-grid-license |
|