TISC ケースにセキュリティインシデントを追加する

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:1分
  • TISC ケースレコードにセキュリティインシデントを追加します。

    始める前に

    必要なロール:sn_si.analyst、sn_sec_tisc.case_write

    手順

    1. 移動先 ワークスペース > セキュリティインシデントレスポンスワークスペース > セキュリティインシデント > すべて.
    2. 調査している特定のセキュリティインシデントを見つけて開きます。
      これは、インシデント ID を検索するか、[クイックフィルター] セクションから参照するか、インシデントステータスでフィルタリングすることによっても実行できます。
    3. その他のアクションアイコンをクリックします。
    4. [TISC ケースに追加 (Add to TISC Case)] アクションをクリックします。
      [TISC ケースに追加 (Add to TISC Case)] ダイアログボックスが表示され、インシデントがまだ関連付けられていない TISC ケースのみが表示されます。
    5. [ケースに追加 (Add to Case)] ダイアログボックスでケースを選択します。
      TISC ケースモーダルに追加する
      注:
      ケースレコードがない場合は、新しい TISC ケースを作成します。ケースの作成方法の詳細については、「脅威アナリストワークベンチを使用したケースを作成する」を参照してください。
    6. [追加] をクリックします。
    7. ケースレコードをクリックすると、表示された情報メッセージまたは [アクティビティ] ストリームから TISC にケースが表示されます。
      注:
      リンクされたセキュリティインシデントを表示するには、セキュリティインシデントの [アクティビティ] ストリームから特定のケースレコードをクリックします。これをクリックすると、TISC ワークスペースのケースレコードに移動し、ケース管理モジュールの [アーティファクト (Artifacts)] タブにセキュリティインシデントが追加されます。