조사 자료

이 작업은 쿼리를 실행하고 그 결과를 티켓의 조사 자료로 추가합니다. 보안 사고나 이상 징후가 발견되었을 때, 관련 로그나 데이터를 추가하여 사건의 경과를 기록하고 분석할 경우 사용할 수 있습니다. 예를 들어, 특정 IP 주소에서 발생한 의심스러운 활동에 대한 로그를 추가할 수 있습니다.

조사 자료 추가

명령
조사 자료 추가 하나뿐입니다.
입력 매개변수
조사 자료 작업의 입력 매개변수는 다음과 같습니다.
티켓 GUID*

목록에서 조사 자료를 추가할 티켓의 GUID 값을 갖는 매개변수를 선택하거나, 입력하세요.

제목*

문자열을 선택한 다음 조사 자료의 제목을 지정하거나, 매개변수 목록에서 제목으로 이용할 수 있는 매개변수를 선택하세요.

쿼리*

추가할 조사 자료를 반환하는 쿼리를 입력하세요. 변수 목록에 있는 매개변수를 쿼리에 사용하려면 $("변수") 형식으로 입력해야 합니다.

설명

문자열을 선택한 다음 조사 자료에 대한 설명을 입력하거나, 매개변수 목록에서 설명 문자열을 포함한 매개변수를 선택하세요.

변수 목록

추가를 클릭하고 매개변수 목록에서 쿼리에 사용할 변수를 선택하세요. 매개변수 목록은 선행 작업이 전달한 매개변수 또는 플레이북 입력 매개변수들을 보여줍니다. 쿼리에 변수값을 사용하려면 $("변수") 형식을 사용하세요.

변수 목록에서 변수를 삭제하려면 삭제할 변수 행에 있는 체크박스를 선택하고 삭제를 클릭하세요.

이 작업이 완료되면 생성된 조사 자료의 GUID가 출력 매개변수 guid로 반환됩니다.