セキュリティアナリストワークスペースのプロパティ

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む10読むのに数分
  • 次のシステムプロパティは、セキュリティアナリストワークスペースの構成に使用されます。

    次の 2 つのタイプのプロパティがあります。
    • sys_id や製品キーなど、通常は変更されないプロパティ。
    • 長いポーリング間隔やユーザーインターフェイス構成など、必要に応じて変更されるプロパティ。
    注:
    セキュリティアナリストワークスペースのプロパティは、次の場所にあります。 セキュリティインシデント > アナリストワークスペースのセットアップ > アナリストワークスペースのプロパティ.
    表 : 1. セキュリティアナリストワークスペースのプロパティ
    プロパティ名 説明

    対応タスクバナーでデフォルトで非表示になっているフィールド。

    sn_app_secops_ui.form.excluded_fields.response_task

    • タイプ:文字列
    • デフォルト値
      • number
      • short description
      • comments
      • work_notes
      • comments_and_work_notes
      • work_notes_list
      • automation_activity

    インシデントバナーでデフォルトで非表示になっているフィールド。

    sn_app_secops_ui.form.excluded_fields.incident

    • タイプ:文字列
    • デフォルト値
      • number
      • short description
      • comments
      • work_notes
      • comments_and_work_notes
      • work_notes_list
      • automation_activity
      • security_tags

    背景色スタイルは、ここにリストされているフィールドに適用されます。

    sn_app_secops_ui.form.color_coded_fields

    • タイプ:文字列
    • デフォルト値
      • business criticality
      • impact
      • priority
      • risk_score
      • severity

    true である場合、sn_si_task ベース対応タスクテーブルから拡張されたテーブルも、ベース対応タスクテーブル用に作成されたメールテンプレートにアクセスできるようになります。

    sn_app_secops_ui.extend.base.response_task.email_templates

    • タイプ:true | false
    • デフォルト値:true

    各対応タスクバナーの各サマリフィールドの幅を設定します。

    sn_app_secops_ui.task_summary.single_summary.width.response_task

    • タイプ:整数
    • デフォルト値:10

    各インシデントバナーの各サマリフィールドの幅を設定します。

    sn_app_secops_ui.task_summary.single_summary.width.incident

    • タイプ:整数
    • デフォルト値:15

    インシデントバナーで許可されるサマリフィールド数の制限を設定します。

    sn_app_secops_ui.task_summary.single_summary.limit.incident

    • タイプ:整数
    • デフォルト値:12

    対応タスクバナーで許可されるサマリフィールド数の制限を設定します。

    sn_app_secops_ui.task_summary.single_summary.limit.response_task

    • タイプ:整数
    • デフォルト値:12

    インシデントバナーの最初の行で許可されるサマリフィールド数の制限を設定します。

    sn_app_secops_ui.task_summary.single_summary.limit.incident.first_line

    • タイプ:整数
    • デフォルト値:3

    ユーザーの写真を含めることができるフィールドのカンマ区切りリスト。

    sn_app_secops_ui.form.user_fields

    • タイプ:文字列
    • デフォルト値
      • affected_user
      • caller
      • sys_updated_by
      • sys_created_by
      • opened_by
      • closed_by
      • submitted_by

    各インシデントピークビューの各サマリフィールドの幅を設定します。

    sn_app_secops_ui.task_summary.single_summary.width.incident_peek

    • タイプ:整数
    • デフォルト値:13.5

    時間を表示するフィールドのカンマ区切りリスト。

    sn_app_secops_ui.form.time_fields

    • タイプ:文字列
    • デフォルト値
      • open_at
      • sys_created_on
      • sys_updated_on

    サイティング検索結果が更新される頻度 (ミリ秒) を制御します。

    sn_app_secops_ui.poller_interval.search_action

    • タイプ:整数
    • デフォルト値:30000

      最小:15000

    カウントまたはクエリデータが更新される頻度 (ミリ秒) を制御します。

    sn_app_secops_ui.poller_interval.related_list

    • タイプ:整数
    • デフォルト値:30000

      最小:15000

    (Playbook の) 結果データが更新される頻度 (ミリ秒) を制御します。

    sn_app_secops_ui.poller_interval.playbook_tasks

    • タイプ:整数
    • デフォルト値:30000

      最小:15000

    Security Operations Integration の ID - ホストワークフローを隔離。

    sn_app_secops_ui.workflow.id.isolate_host

    • タイプ:文字列
    • デフォルト値:d72041f1ff203200c68c84648e94fa5e

    Security Operations Integration の ID - ウォッチリストワークフロー。

    sn_app_secops_ui.workflow.id.publish_to_watchlist
    • タイプ:文字列
    • デフォルト値:35800c0eff343200c68c84648e94fa85

    Security Operations Integration の ID - ブロック要求ワークフロー。

    sn_app_secops_ui.workflow.id.block_request

    • タイプ:文字列
    • デフォルト値:11a6a5270b9032008f9108e3c5673a24

    sn_si_analyst ユーザーロールの ID。

    sn_app_secops_ui.roles.id.sn_si.write

    • タイプ:文字列
    • デフォルト値:66878663ff123100158bffffffffff8d

    sn_si_read ユーザーロールの ID。

    sn_app_secops_ui.roles.id.sn_si.read

    • タイプ:文字列
    • デフォルト値:ae878663ff123100158bffffffffff8e

    sn_si_admin ユーザーロールの ID。

    sn_app_secops_ui.roles.id.sn_si.admin

    • タイプ:文字列
    • デフォルト値:22878663ff123100158bffffffffff8d

    Microsoft Exchange の ID - メールの検索と削除ワークフローの実行。

    sn_app_secops_ui.email.phishing.manual.workflow

    • タイプ:文字列
    • デフォルト値:ed9f289cc310220031fbdccdf3d3aeb4

    Security Analyst Workspaceの [探索] タブにある [拒否リストに追加 (Add to Deny list)] カスタムアクションの ID。

    sn_app_secops_ui.explore.action.direct.id.deny_list

    • タイプ:文字列
    • デフォルト値:DENY_e9bd0ac50b632200263a089b37673a0b

    Security Analyst Workspaceの [探索] タブにある [許可リストに追加 (Add to Allow list)] カスタムアクションの ID。

    sn_app_secops_ui.explore.action.direct.id.allow_list

    • タイプ:文字列
    • デフォルト値:ALLOWLIST_e9bd0ac50b632200263a089b37673a0b

    [脅威のルックアップを実行] UI アクションの ID。

    sn_app_secops_ui.explore.action.id.run_threat_lookup

    • タイプ:文字列
    • デフォルト値:da5ff4420b540300263a089b37673ae7

    [脅威のルックアップ] 統合機能の ID。

    sn_app_secops_ui.explore.capability.id.threat_lookup

    • タイプ:文字列
    • デフォルト値:39344d4f0b273200263a089b37673ab1

    Security Analyst Workspaceの [探索] タブにある [観測事象の拡張] カスタムアクションの ID。

    sn_app_secops_ui.explore.action.id.observable_enrichment

    • タイプ:文字列
    • デフォルト値:OBS_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    [観測事象を拡張] 統合機能の ID。

    sn_app_secops_ui.explore.capability.id.observable_enrichment

    • タイプ:文字列
    • デフォルト値:9ad183640b1003009f66e94685673af4

    [ウォッチリストに公開] UI アクションの ID。

    sn_app_secops_ui.explore.action.id.publish_to_watchlist

    • タイプ:文字列
    • デフォルト値:8ee94002ff743200c68c84648e94faf9

    [ブロック要求] UI アクションの ID。

    sn_app_secops_ui.explore.action.id.block_request

    • タイプ:文字列
    • デフォルト値:7158f6e40b2032008f9108e3c5673adf

    [サイティング検索を実行] UI アクションの ID。

    sn_app_secops_ui.explore.action.id.sightings_search

    • タイプ:文字列
    • デフォルト値:43f91a6f0b032200b97c67d985673a2c

    [子のセキュリティインシデントの作成] UI アクションの ID。

    sn_app_secops_ui.explore.action.id.create_child_incident

    • タイプ:文字列
    • デフォルト値:5a6882645363530099d5ddeeff7b1272

    [セキュリティ注釈を追加] UI アクションの ID。

    sn_app_secops_ui.explore.action.id.add_security_annotation

    • タイプ:文字列
    • デフォルト値:1e3a3e723b5332005a9149a4d2efc4eb

    Security Analyst Workspaceの [探索] タブにある [CI 拡張] カスタムアクションの ID。

    sn_app_secops_ui.explore.action.id.ci_enrichment

    • タイプ:文字列
    • デフォルト値:CI_ENRICHMENT_54e2f5d60b5003009f66e94685673a1e

    [ホストを隔離] UI アクションの ID。

    sn_app_secops_ui.explore.action.id.isolate_host

    • タイプ:文字列
    • デフォルト値:d6244e0aff203200c68c84648e94fad3

    [複数の観測事象を追加] UI アクションの ID。

    sn_app_secops_ui.explore.action.id.multiple_observable

    • タイプ:文字列
    • デフォルト値:138de478d78322007a6de294de6103aa

    ag-Grid-Enterprise の製品キー。

    sn_app_secops_ui.ag-grid-license

    • タイプ:文字列
    • デフォルト値:ServiceNow_ServiceNow_5Devs2_August_2018__MTUzMzE2NDQwMDAwMA==cedabe1c76ccf28f23aec398ec32997d