セキュリティインシデントレスポンス - ネットワーク統計情報の取得フロー

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:1分
  • [変更管理 - リスク アセスメント] プラグインが有効化されているときは、「 セキュリティインシデントレスポンス > ネットワーク統計情報を取得 フローは、[ 分析 ] ステータスのセキュリティインシデントに追加されたときに、影響を受ける Windows ベースのリソースのネットワーク統計情報を取得します。

    始める前に

    必要なロール:sn_si.analyst

    このタスクについて

    構成アイテムを含む新しいセキュリティインシデントの場合、ステータスが [分析] に変わるとフローが自動的に実行されます。

    既存のセキュリティインシデントは、[分析] ステータスのときに新しい構成アイテムを追加すると自動的に更新されます。

    図 : 1. ネットワーク統計情報を取得
    ネットワーク統計情報を取得フロー

    手順

    1. 任意のセキュリティインシデントを開きます。
    2. 必要に応じて [ステータス (State)][分析] に更新します。
    3. 構成アイテム (コンピューター、サーバーなど) を追加します。
    4. [Update (更新)] をクリックします。
      セキュリティインシデントレスポンスオーケストレーション でネットワーク統計情報を提供します。 関連リンク > セキュリティインシデントの拡張 確認してください。詳細については、「セキュリティオペレーション 拡張データマッピング」を参照してください。

      ここでは、このフローに固有のアクションについて説明します。他のアクションの詳細については、「 一般的な Security Operations 統合フローとオーケストレーションアクティビティ」を参照してください。