セキュリティインシデントの応答タスク情報の表示
セキュリティインシデントに関連付けられたタスク SLA、リスクスコア監査、機能停止などの応答タスク情報を表示できます。
始める前に
必要なロール:sn_si.basic
手順
- 応答タスクを表示するセキュリティインシデントがまだ開いていない場合は、これを開きます。
- [対応タスクを表示] 関連リンクをクリックします。
-
いずれかの関連リストをクリックし、セキュリティインシデントの情報を表示または追加します。
タブ 説明 タスク セキュリティインシデントに対して既に定義されているタスクを表示します。応答タスクを手動で作成できます。 応答タスク セキュリティインシデントに対応して実行するアクションを表示します。 SLA タスク セキュリティインシデントに対して定義されたアクティブなタスク SLA を表示または追加します。 リスクスコアの監査 変更されるリスクスコアの各インスタンスの監査レコード。 機能停止 セキュリティインシデントに関連付けられた新しい機能停止レコードを表示するか、手動で追加します。 メールの検索 Microsoft® Exchange Server (インストールされている実装に基づく) などのメールサーバーでクエリを実行するための検索条件を保持し、受信した結果を格納するレコードのリスト 注:「Security Operations Integration - [メールの検索と削除] 機能」がアクティブでない場合、[メールの検索] 関連リンクは表示されません。 - さらにセキュリティインシデントを更新するには、以下の関連リンクのいずれかをクリックします。
- 入力が完了したら、[送信] をクリックします。