TISCコンテキストの操作
TISC コンテキストを使用すると、セキュリティインシデントレスポンスワークスペース内で観測事象などの脅威インテリジェンスデータの表示が容易になります。
セキュリティアナリストは、ワークスペースからセキュリティインシデントをより効果的に検出、調査、対応できます。
TISCセキュリティインシデントレスポンスワークスペース のコンテキストを使用すると、セキュリティアナリストは、ワークスペースから直接、TISCケースにセキュリティインシデントまたは観測事象を追加できます。また、拡張結果や観測事象関連情報 (攻撃者、攻撃パターン、キャンペーンなど) を表示することもできます。
このセクションを使用すると、次のことができます。
- 観測事象を TISC ケースに関連付けます。
- 関連する観測事象情報を表示する。
- 観測事象のエンリッチメント結果を表示する。