사이팅 검색 실행

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 1분
  • 사이팅 검색 실행 관련 통합을 수행합니다.

    시작하기 전에

    필요한 역할: sn_sec_tisc.admin

    이 작업을 수행하려면 구현을 선택하고 해당하는 경우 선택한 모든 구현에 적용되는 공통 실행 시간 입력을 추가합니다.

    프로시저

    1. 다음으로 이동 작업 공간 > Threat Intelligence Security Center.
    2. 위협 분석가 워크벤치 아이콘을 클릭합니다.
    3. 이동 옵저버블 > 모든 옵저버블.
    4. 옵저버블 기록을 엽니다.
    5. 사이팅 검색 실행을 클릭합니다.
      사이팅 검색 실행 선택 구현 모달 화면이 표시됩니다.
      주:
      사이팅 검색 실행은 위협 인텔리전스 조회를 수행하여 옵저버블이 알려진 위협과 관련이 있는지 확인합니다.
    6. 목록에서 필요한 구현을 선택합니다.
      사이팅 검색 실행
    7. 다음을 클릭합니다.
    8. 날짜 선택/시간 빈도 및 시간 수와 같은 공통 실행 시간 입력 값을 선택합니다.
      사이팅 검색 실행 - 공통 입력
    9. 제출을 클릭합니다.
      선택한 보강 작업이 실행되고 사이팅 검색 실행 실행이 시작되었다는 정보 메시지가 표시됩니다.
      주:
      • 실행이 시작되거나 완료되면 작업 메모가 양식 뷰의 활동 스트림에 게시됩니다.
      • SIR 작업 공간에서 푸시된 보강 결과는 TISC 작업 공간에 있는 해당 옵저버블 상세 정보 페이지의 보강 결과 탭에서 찾을 수 있습니다.
      • SIR 작업 공간에서 푸시된 보강 결과는 보강 결과 테이블의 소스 필드를 사용하여 식별할 수 있습니다.