사이팅 검색 구성
조직 로그에서 하나 이상의 옵저버블을 검색하도록 사이팅 검색 통합을 구성하여 지정된 날짜 범위 또는 일수 내에서 각 옵저버블이 나타나는 횟수를 결정합니다.
시작하기 전에
중요사항:
보강 통합은 하나 이상의 보강 통합이 설치되어 있고 활성 상태인 경우에만 나타납니다.
는 위협 인텔리전스 보안 센터 다음 통합에 대해서만 사이팅 검색을 지원합니다.
- Splunk 검색
- Elasticsearch
필요한 역할: sn_sec_tisc.admin
주:
사이팅 검색 섹션에는 사이팅 검색 유형의 통합이 나열됩니다. 구성된 각 통합은 카드로 나타나며 활성화하거나 비활성화할 수 있습니다.