Etapa 7. Criar configurações de registro de acúmulo
Crie uma configuração de registro de acúmulo para vincular e desvincular registros adicionais do MSI.
Antes de Iniciar
Função necessária: admin e sn_msi.workspace_admin
Nota:
O administrador do sistema pode criar o registro e o administrador do espaço do MSI pode atualizá-lo.
Para acumular informações, como itens de configuração, observáveis e indicadores de comprometimento relacionados a um caso de segurança, crie uma configuração de registro de acúmulo.
Procedimento
O que Fazer Depois
- Para obter informações mais detalhadas, consulte Configurar registros de acúmulo no Gestão de incidentes graves de segurança
- Para obter informações de exemplo de caso de segurança, consulteComo escrever um script para um caso de segurança
Como escrever um script para um caso de segurança
Gravar um script para um caso de segurança para acumular configuração de registro.
Antes de Iniciar
Função necessária: admin e sn_msi.workspace_admin
Nota:
O administrador do sistema pode criar o registro e o administrador do espaço do MSI pode atualizá-lo.