セキュリティインシデントに観測事象を追加すると、システムによって他の構成アイテムや関連付けられているユーザーがチェックされます。それに応じて、
[関連する構成アイテム] および
[関連ユーザー] 関連リストのタブが更新されます。また、
脅威インテリジェンス プラグインがアクティブになっており、少なくとも 1 つの
セキュリティインシデントレスポンス の統合 統合実装がアクティブになっている場合、
[Security Operations Integration - 脅威のルックアップ] 機能 によって 1 つ以上のワークフローが実行され、追加した観測事象に対して脅威のセキュリティルックアップが実行されます。
[脅威のルックアップの結果] タブに結果が表示されます。