その他の追加の セキュリティインシデントレスポンス セットアップタスク
グローバルドメインのアドミニストレーターは、セキュリティインシデントレスポンス が日常業務をどのように処理するかを構成します。
始める前に
これらのオプションは、多くのサービス管理アプリケーションにとって標準であるため、サービス管理の用語を使用します。たとえば、要求はメインタスク (つまりセキュリティインシデント) に使用され、タスクはサブタスクまたは応答タスクに使用されます。
グローバルドメインより下位のドメインのアドミンの場合、[構成] 画面を表示することはできますが、設定を変更することはできません。
手順
セキュリティアドミニストレーターのロックダウン
調査を保護し、セキュリティインシデントを非公開にするために、セキュリティインシデントレスポンス のアクセスをセキュリティ固有のロールと ACL に制限することができます。明示的に許可しない限り、セキュリティアドミニストレーター以外のユーザーによるアクセスを制限できます。
始める前に
セキュリティインシデントレスポンス アプリケーションがアクティブになると、システムアドミニストレーターユーザーにはデフォルトで sn_si.admin ロールが付与されます。システムアドミニストレーターは、セキュリティグループとユーザーを設定できる唯一のアドミンです。
セキュリティインシデントレスポンス の機能とレコードにアクセスするには、セキュリティロールが必要です。
必要なロール:sn_si.admin手順
制限付き発信者アクセスの管理
アドミニストレーターは、制限付き発信者アクセス (RCA) 機能を使用して、アプリケーションまたはアプリケーションリソースへのクロススコープアクセスを定義し、アクセス要求を許可または拒否できます。 セキュリティインシデントレスポンス ではこの機能がデフォルトで有効になっているため、セキュリティアナリストは機密性の高いセキュリティ関連情報を保護できます。
セキュリティインシデントレスポンス のクイックスタートテストの実行
アップグレードの適用やアプリケーションの開発などの構成変更を行った後も、セキュリティインシデントレスポンス が変わらず正常に動作するかを検証します。自分のインスタンスに固有のデータを使用するときは、それが成功するように、これらのクイックスタートテストをコピーしてカスタマイズします。
セキュリティインシデントレスポンス クイックスタートテストではセキュリティインシデントレスポンスプラグイン (com.snc.security_incident) をアクティブ化して、デモデータをロードする必要があります。
| テスト | 説明 | リリースバージョン |
|---|---|---|
| SIR:セキュリティインシデントの作成 | ユーザーがセキュリティインシデントフォームからセキュリティインシデントを正常に作成できるかどうかを判断します。 | Xanadu |
| SIR:セキュリティインシデントカタログからセキュリティインシデントを作成する | ユーザーがカタログからセキュリティインシデントを正常に作成できるかどうかを判断します。 | Xanadu |
| SIR:セキュリティインシデントライフサイクル | ポリシー違反ワークフローの対応タスクを検証します。 | Xanadu |
| SIR:脅威のルックアップ | 脅威のルックアップ機能を検証します。 | Xanadu |
| SIR:PIR アセスメント OOTB 構成 | このテストを使用して、PIR アセスメントとベースシステム構成を検証します。 | Xanadu |
| SIR:PIR アセスメントの条件付き構成 | インシデントの事後アセスメントを完了せずに、必須の条件付きルールに一致するセキュリティインシデントがクローズされていないことを確認します。 インシデントの事後アセスメントを完了せずに、オプションの条件付きルールに一致するセキュリティインシデントがクローズされていないことを確認します。 ルールに一致しないセキュリティインシデントに対してアセスメントが生成されていないことを確認します。 |
Xanadu |
| SIR:PIR 実行時間検証 | 新しい設計に従って PIR レポートが構成され、セキュリティインシデントに添付されていることを検証します。 | Xanadu |
| SIR:PIR デザイン時間セットアップ検証 | アドミニストレーターの構成に基づいて、セキュリティインシデントがレポートテンプレートにマップされていることを検証します。 | Xanadu |
| SIR:セキュリティインシデントを既存の重大なセキュリティインシデントにリンク | セキュリティインシデントを既存の重大なセキュリティインシデントにリンクし、重大なセキュリティインシデントにロールアップされたセキュリティインシデントからのデータを検証します。 | Xanadu |
| SIR:セキュリティインシデントを重大なセキュリティインシデントとして昇格 | セキュリティインシデントを重大なセキュリティインシデントとして昇格し、重大なセキュリティインシデントにロールアップされたセキュリティインシデントのデータを検証します。 | Xanadu |
| SIR:重大なセキュリティインシデントとしてセキュリティインシデントを提案 | セキュリティインシデントを重大なセキュリティインシデントとして提案し、重大なセキュリティインシデントにロールアップされたセキュリティインシデントからのデータを検証します。 | Xanadu |
| [制限の適用] がオンになっていると、許可されたメンバーのみがセキュリティインシデントにアクセスできることを確認します。 | [制限の適用] が有効になると、許可されたメンバーのみがセキュリティインシデントにアクセスできることを確認します。 | Xanadu |
| [制限の適用] がオンになっていると、許可されたグループのみがセキュリティインシデントにアクセスできることを確認します。 | [制限の適用] が有効になると、許可されたグループのみがセキュリティインシデントにアクセスできることを確認します。 | Xanadu |
| 読み取りアクセスを検証する | 表示アクセスを検証します。 | Xanadu |
| 書き込みアクセスを検証する | 編集アクセスを検証します。 | Xanadu |