Integração do Security Operations - Pesquisa de ameaças

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • A funcionalidade Pesquisas de ameaças executa pesquisas de inteligência contra ameaças para determinar se um ou mais observáveis estão associados a ameaças de segurança conhecidas.

    A funcionalidade Pesquisas de ameaças tem um fluxo de trabalho, Integração do Security Operations - Fluxo de trabalho de pesquisa de ameaças. Quando o fluxo de trabalho do recurso é executado, ele executa fluxos de trabalho adicionais para as implementações ativadas. Você pode especificar uma implementação a ser usada para executar uma pesquisa nos observáveis selecionados ou pode executar a pesquisa usando todas as implementações.

    Nota:
    Se não houver implementações disponíveis, as ações de recurso não serão exibidas nos menus do produto.