Im Dialogfeld „Zu Liste hinzufügen/Aus Liste entfernen“ können Sie Entities oder Metawerte zu vorhandenen Listen hinzufügen, sie aus vorhandenen Listen entfernen oder neue Listen erstellen. Beispiel: Wenn Sie eine IP-Adresse abfragen und sie als verdächtig oder interessant bewerten, können Sie sie zu einer relevanten Liste hinzufügen, die als Datenquelle hinzugefügt wurde. Das verbessert die Sichtbarkeit der verdächtigen IP-Adresse. Sie können Entities oder Metawerte auch zu mehreren unterschiedlichen Listen hinzufügen. Beispielsweise können Sie sie einerseits zu einer Liste mit verdächtigen Domains im Zusammenhang mit Command-and-Control-Verbindungen hinzufügen und andererseits zu einer weiteren Liste mit für Remotezugriff verwendeten IP-Adressen mit Trojanerverbindung. Ist keine Liste verfügbar, können Sie eine erstellen. Sie können Entities und Metawerte außerdem aus Listen löschen.
Hinweis: Das Hinzufügen und das Entfernen von Entities und Metawerten über das Dialogfeld „Zu Liste hinzufügen/Aus Liste entfernen“ werden nur für als Datenquelle hinzugefügte einspaltige Listen unterstützt, nicht für mehrspaltige Listen. Wenn Sie eine Liste oder einen Wert in einer Liste über die Knotenansicht oder die Ansicht „Kontextabfrage“ bearbeiten, müssen Sie die Webseite aktualisieren, damit die aktualisieren Daten angezeigt werden.
Was möchten Sie tun?
Verwandte Themen
- Untersuchen des Incident
- Überprüfen von Warnmeldungen
- Anzeigen von kontextbezogenen Informationen (Incident-Detailansicht)
- Anzeigen von kontextbezogenen Informationen (Ansicht „Warnmeldungsdetails“)
Hinweis: Listen lassen sich nicht löschen. Sie können jedoch Werte aus einer Liste löschen.
Überblick
Unten sehen Sie ein Beispiel für das Dialogfeld Zu Liste hinzufügen/Aus Liste entfernen in der Respond-Ansicht.
1 | Hinzuzufügende oder zu entfernende Entities oder Metawerte |
2 | Erstellen einer neuen Liste mit den ausgewählten Metawerten |
3 | Auswählbare Registerkarten: „Alle“, „Ausgewählt“ und „Nicht ausgewählt“ |
4 | Suche nach Listenname oder Listenbeschreibung |
5 | Abbrechen der Aktion |
6 | Speichern zur Aktualisierung einer Liste oder zur Erstellung einer neuen Liste |
Wenn Sie das Dialogfeld „Zu Liste hinzufügen/Aus Liste entfernen“ aufrufen möchten: Platzieren Sie den Mauszeiger in der Incident-Detailansicht oder in der Ansicht „Warnmeldungsdetails“ auf der unterstrichenen Entity, die Sie zu einer Context-Hub-Liste hinzufügen bzw. aus einer Context-Hub-Liste entfernen möchten. Eine Kontext-Kurzinformation wird geöffnet und zeigt die verfügbaren Aktionen.
Klicken Sie im Abschnitt „Aktionen“ der Kurzinformation auf „Zu Liste hinzufügen/Aus Liste entfernen“. Im Dialogfeld „Zu Liste hinzufügen/Aus Liste entfernen“ werden die verfügbaren Listen angezeigt.
In der folgenden Tabelle sind die Optionen im Dialogfeld „Zu Liste hinzufügen/Aus Liste entfernen“ aufgeführt.