타임라인에 대한 사용자 지정 이벤트 유형 구성
조사 캔버스의 타임라인 구성요소는 선택한 엔터티와 관련된 모든 이벤트를 시간대별로 보여줍니다. 이 기능을 통해 분석가는 시간 경과에 따른 작업, 업데이트 및 변경 사항을 추적하여 엔터티 활동에 대한 포괄적인 기록 관점을 제공할 수 있습니다. 결과적으로 효과적인 시간적 위협 분석을 지원합니다.
시작하기 전에
필요한 역할: sn_sec_tisc.admin
이 태스크 정보
관리자는 사용자 지정 이벤트 유형을 구성하여 타임라인을 조직의 조사 요구에 맞춰 관련 이벤트를 강조 표시하고 임시 위협 분석을 개선할 수 있습니다.
분석가는 인텔리전스 기록과 관련된 이벤트를 추가, 편집 또는 제거할 수 있습니다. 또한 타임라인은 각 캔버스에 대한 사용자별 날짜 범위를 보존하여 일관되고 상세한 분석 환경을 제공합니다. 자세한 내용은 캔버스에 타임라인 이벤트 추가 문서를 참조하십시오.
프로시저
다음에 수행할 작업
이벤트가 구성되면 조사 캔버스로 이동하여 타임라인 항목을 확인하고 항목을 추가하거나 편집할 수 있습니다. 자세한 내용은 캔버스에 타임라인 이벤트 추가 문서를 참조하십시오. 타임라인 기능 사용에 대한 자세한 내용은 다음 문서를 참조하십시오 조사 캔버스에서 타임라인 사용.