Propriétés de Security Analyst Workspace

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 4 minutes de lecture
  • Ces propriétés système sont utilisées pour configurer Security Analyst Workspace.

    Il existe deux types de propriétés :
    • Propriétés qui ne sont généralement pas modifiées, comme les sys_ids et les clés de produit.
    • Propriétés qui sont modifiées au besoin, telles que les intervalles d’interrogation longs et les configurations de l’interface utilisateur.
    Remarque :
    Les propriétés de Security Analyst Workspace se trouvent à l’emplacement suivant : Incident de sécurité > Configuration d’Analyst Workspace > Propriétés d'Analyst Workspace.
    Tableau 1. Propriétés de Security Analyst Workspace
    Nom de la propriété Description

    Champs qui sont masqués par défaut dans la bannière de tâche de réponse.

    sn_app_secops_ui.form.excluded_fields.response_task

    • Type : chaîne
    • Valeur par défaut :
      • Numéro
      • Description brève
      • commentaires
      • work_notes
      • comments_and_work_notes
      • work_notes_list
      • automation_activity

    Champs qui sont masqués par défaut dans la bannière d’incident.

    sn_app_secops_ui.formulaire.champs_excluded.incident

    • Type : chaîne
    • Valeur par défaut :
      • Numéro
      • Description brève
      • commentaires
      • work_notes
      • comments_and_work_notes
      • work_notes_list
      • automation_activity
      • security_tags

    Le style de couleur d’arrière-plan est appliqué aux champs répertoriés ici.

    sn_app_secops_ui.formulaire.champs_code_couleur_

    • Type : chaîne
    • Valeur par défaut :
      • Criticité opérationnelle
      • impact
      • priorité
      • risk_score
      • severity

    Si vrai, les tables étendues à partir de la table de tâche de réponse de base sn_si_task auront également accès aux modèles d’e-mails créés pour la table de tâche de réponse de base.

    sn_app_secops_ui.extend.base.response_task.email_templates

    • Type : vrai | faux
    • Valeur par défaut : true

    Définit la largeur de chaque champ de résumé dans chaque bannière de tâche de réponse.

    sn_app_secops_ui.task_summary.single_summary.width.response_task

    • Type : nombre entier
    • Valeur par défaut : 10

    Définit la largeur de chaque champ de résumé dans chaque bannière d’incident.

    sn_app_secops_ui.task_summary.single_summary.width.incident

    • Type : nombre entier
    • Valeur par défaut : 15

    Définit une limite au nombre de champs de résumé autorisés dans la bannière d’incident.

    sn_app_secops_ui.task_summary.single_summary.limit.incident

    • Type : nombre entier
    • Valeur par défaut : 12

    Définit une limite au nombre de champs de résumé autorisés dans la bannière de tâche de réponse.

    sn_app_secops_ui.tâche_résumé.single_summary.limit.response_task

    • Type : nombre entier
    • Valeur par défaut : 12

    Définit une limite au nombre de champs de synthèse autorisés dans la première ligne de la bannière d’incident.

    sn_app_secops_ui.résumé_des_tâches.résumé_unique.limite.incident.première_ligne

    • Type : nombre entier
    • Valeur par défaut : 3

    Liste de champs séparés par des virgules qui peuvent avoir des photos d’utilisateurs.

    sn_app_secops_ui.formulaire.user_fields

    • Type : chaîne
    • Valeur par défaut :
      • affected_user
      • appelant
      • sys_updated_by
      • sys_created_by
      • opened_by
      • closed_by
      • submitted_by

    Définit la largeur de chaque champ de résumé dans chaque mode d’aperçu d’incident.

    sn_app_secops_ui.task_summary.single_summary.width.incident_peek

    • Type : nombre entier
    • Valeur par défaut : 13,5

    Liste de champs séparés par des virgules qui affichent l’heure.

    sn_app_secops_ui.formulaire.time_fields

    • Type : chaîne
    • Valeur par défaut :
      • opened_at
      • sys_created_on
      • sys_updated_on

    Contrôle la fréquence (en millisecondes) à laquelle les résultats de la recherche d’observation sont actualisés.

    sn_app_secops_ui.interval_poller.search_action

    • Type : nombre entier
    • Valeur par défaut : 30 000

      Minimum : 15000

    Contrôle la fréquence (en millisecondes) à laquelle les données de décompte ou de requête sont actualisées.

    sn_app_secops_ui.poller_interval.related_list

    • Type : nombre entier
    • Valeur par défaut : 30 000

      Minimum : 15000

    Contrôle la fréquence (en millisecondes) à laquelle les données de résultat sont actualisées (pour le playbook).

    sn_app_secops_ui.poller_interval.playbook_tasks

    • Type : nombre entier
    • Valeur par défaut : 30 000

      Minimum : 15000

    ID du workflow Security Operations Integration - Isoler l’hôte.

    sn_app_secops_ui.workflow.id.isolate_host

    • Type : chaîne
    • Valeur par défaut : d72041f1ff203200c68c84648e94fa5e

    ID du workflow Security Operations Integration - Liste de surveillance.

    sn_app_secops_ui.workflow.id.publish_to_watchlist
    • Type : chaîne
    • Valeur par défaut : 35800c0eff343200c68c84648e94fa85

    ID du workflow Security Operations Integration - Demande de bloc.

    sn_app_secops_ui.workflow.id.block_request

    • Type : chaîne
    • Valeur par défaut : 11a6a5270b9032008f9108e3c5673a24

    ID du rôle d’utilisateur sn_si_analyst.

    sn_app_secops_ui.roles.id.sn_si.write

    • Type : chaîne
    • Valeur par défaut : 66878663ff123100158bffffffffff8d

    ID du rôle d’utilisateur sn_si_read.

    sn_app_secops_ui.roles.id.sn_si.read

    • Type : chaîne
    • Valeur par défaut : ae878663ff123100158bffffffffffff8e

    ID du rôle d’utilisateur sn_si_admin.

    sn_app_secops_ui.roles.id.sn_si.admin

    • Type : chaîne
    • Valeur par défaut : 22878663ff123100158bffffffffffff8d

    ID pour le workflow Microsoft Exchange - Effectuer une recherche et une suppression d’e-mail.

    sn_app_secops_ui.email.phishing.manual.workflow

    • Type : chaîne
    • Valeur par défaut : ed9f289cc310220031fbdccdf3d3aeb4

    ID de l’action personnalisée Ajouter à la liste de refus sous l’onglet Explorer de .Security Analyst Workspace

    sn_app_secops_ui.explore.action.direct.id.deny_list

    • Type : chaîne
    • Valeur par défaut : DENY_e9bd0ac50b632200263a089b37673a0b

    ID de l’action personnalisée Ajouter à la liste d’autorisation sous l’onglet Explorer de Security Analyst Workspace

    sn_app_secops_ui.explore.action.direct.id.allow_list

    • Type : chaîne
    • Valeur par défaut : ALLOWLIST_e9bd0ac50b632200263a089b37673a0b

    ID de l’action d’interface utilisateur Exécuter la recherche de menace.

    sn_app_secops_ui.explore.action.id.run_threat_lookup

    • Type : chaîne
    • Valeur par défaut : da5ff4420b540300263a089b37673ae7

    ID de l’aptitude d’intégration de recherche de menace.

    sn_app_secops_ui.explore.capability.id.threat_lookup

    • Type : chaîne
    • Valeur par défaut : 39344d4f0b273200263a089b37673ab1

    ID de l’action personnalisée Enrichissement des observables sous l’onglet Explorer de .Security Analyst Workspace

    sn_app_secops_ui.explore.action.id.observable_enrichment

    • Type : chaîne
    • Valeur par défaut : OBS_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    ID de l’aptitude d’intégration Enrichir les observables.

    sn_app_secops_ui.explore.capability.id.observable_enrichment

    • Type : chaîne
    • Valeur par défaut : 9ad183640b1003009f66e94685673af4

    ID de l’action d’interface utilisateur Publier dans la liste de surveillance.

    sn_app_secops_ui.explore.action.id.publish_to_watchlist

    • Type : chaîne
    • Valeur par défaut : 8ee94002ff743200c68c84648e94faf9

    ID de l’action d’interface utilisateur Demande de blocage.

    sn_app_secops_ui.explore.action.id.block_request

    • Type : chaîne
    • Valeur par défaut : 7158f6e40b2032008f9108e3c5673adf

    ID de l’action d’interface utilisateur Exécuter la recherche de perceptions.

    sn_app_secops_ui.explore.action.id.sightings_search

    • Type : chaîne
    • Valeur par défaut : 43f91a6f0b032200b97c67d985673a2c

    ID de l’action d’interface utilisateur Créer un incident de sécurité enfant.

    sn_app_secops_ui.explore.action.id.create_child_incident

    • Type : chaîne
    • Valeur par défaut : 5a6882645363530099d5ddeeff7b1272

    ID de l’action d’interface utilisateur Ajouter une annotation de sécurité.

    sn_app_secops_ui.explore.action.id.add_security_annotation

    • Type : chaîne
    • Valeur par défaut : 1e3a3e723b5332005a9149a4d2efc4eb

    ID de l’action personnalisée d’enrichissement de CI sous l’onglet Explorer de .Security Analyst Workspace

    sn_app_secops_ui.explore.action.id.ci_enrichment

    • Type : chaîne
    • Valeur par défaut : CI_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    ID de l’action d’interface utilisateur Isoler l’hôte.

    sn_app_secops_ui.explore.action.id.isolate_host

    • Type : chaîne
    • Valeur par défaut : d6244e0aff203200c68c84648e94fad3

    ID de l’action d’interface utilisateur Ajouter plusieurs observables.

    sn_app_secops_ui.explore.action.id.multiple_observable

    • Type : chaîne
    • Valeur par défaut :138de478d78322007a6de294de6103aa

    Clé de produit pour ag-Grid-Enterprise.

    sn_app_secops_ui.ag-grid-license

    • Type : chaîne
    • Valeur par défaut :ServiceNow_ServiceNow_5Devs2_August_2018__MTUzMzE2NDQwMDAwMA==cedabe1c76ccf28f23aec398ec32997d