サイティング検索を構成する
サイティング検索統合を構成して、組織ログで 1 つ以上の観測事象を検索し、指定した日付範囲または日数内に各観測事象が表示される回数を判断します。
始める前に
重要:
拡張統合は、少なくとも 1 つの拡張統合がインストールされ、アクティブな場合にのみ表示されます。
脅威インテリジェンスセキュリティセンター は、次の統合でのみサイティング検索をサポートしています。
- Splunk 検索
- Elasticsearch
必要なロール:sn_sec_tisc.admin
注:
[サイティング検索] セクションには、サイティング検索タイプの統合が一覧表示されます。構成された各統合はカードとして表示され、有効または無効にできます。