ケースを作成したら、セキュリティインシデント、CI、セキュリティ侵害のインジケーターなどのアーティファクトをケースに追加できます。これらのアーティファクトは、ケースを解決する手掛かりとなるものです。

始める前に

セキュリティケース管理 を使用するには、脅威インテリジェンス プラグインをアクティブ化する必要があります。

必要なロール:sn_ti.case_user_write

手順

  1. アーティファクトを追加するテストケースを開きます。
  2. [ケースアーティファクト] の関連リストをクリックします。
    ケースアーティファクト
  3. ケースに追加するアーティファクトタイプに関連するタブをクリックします。
    たとえば、[構成アイテム] をクリックして、1 つ以上の CI をケースに追加します。
    構成アイテム
  4. [編集] をクリックします。
    スラッシュバケット
  5. スラッシュバケットとフィルターを使用して、ケースに追加するアーティファクトレコードを見つけて、[コレクション] バケットから [リスト] バケットに移動し、[保存] をクリックします。
    選択したタブにリストが表示され、選択したアーティファクトがリストに追加されます。