サンドボックスへのファイルまたは URL の手動送信

  • リリースバージョン: Australia
  • 更新日 2025年07月31日
  • 所要時間:1分
  • カテゴリーがフィッシングであるなどの特定のインシデント基準が満たされた場合に、ファイルまたは URL をサンドボックスに手動で送信できます。

    始める前に

    必要なロール:sn_si.analyst

    このタスクについて

    セキュリティインシデントとファイルまたは URL を確認した後、[サンドボックスに送信] オプションを選択して、マルウェア分析を実行できます。

    手順

    1. 移動先 すべて > セキュリティインシデント > インシデント > すべてのインシデントを表示 をクリックし、ファイルまたは URL 観測事象タイプレコードを送信するセキュリティインシデントを開きます。
    2. [ IoC を表示] 関連リンクを選択します。
    3. [ 観測事象] タブで、マルウェアまたは脅威の分析を実行するレコードを複数選択し、[ サンドボックスに送信] を選択します。
      マルウェア分析のためにサンドボックスに送信します。
    4. [ファイル送信] フィルターが表示されたら、[ 送信構成] で希望のサンドボックス構成を選択し、[ サンドボックスに送信] を選択します。
      サンドボックスにファイルをフィルタリングして送信します。
    5. オプション: さらにカスタムオプションを指定する場合は、[他のランタイムオプション] を選択します。
      他のランタイムオプションを使用したファイル送信。
      フィールド 説明
      カスタムコマンドライン 通常のアプリケーションコマンドラインまたは特別な操作。
      システム日付 yyyy-MM-dd 形式のシステム日付。
      システム時間 HH:mm 形式のシステム時間。
      送信を開始した後、 作業メモを表示して送信のステータスを確認できます。 送信のステータスの詳細について、または結果を分析するには、[サンドボックスの送信結果] を表示します。
      注:
      CrowdStrike Falcon X Sandbox では、URL のクイックスキャンはサポートされていません。作業メモの情報が多すぎる場合は、[フィルター] オプションを使用して、自分に関連する必要な作業メモにドリルダウンできます。

    次のタスク

    マルウェア分析のために観測事象をサンドボックスに送信する場合は、サンドボックスの送信結果を表示して、潜在的な脅威に対する次のステップを実行します。