セキュリティタスクの自動生成
インスタンスがセキュリティタスクを生成する方法とタイミングについて説明します。
自動的に生成されたセキュリティタスク
セキュリティタスクを自動的に生成できます。セキュリティタスクの自動生成は、プラットフォームで発生した関連イベントによってトリガーされます。たとえば、次のようになります:
- 測定基準のしきい値違反
- しきい値に違反すると、メトリクスのセキュリティタスクが生成されます。同じメトリクスに複数の違反がある場合でも、メトリクスに対してオープンなタスクは 1 つだけです。違反したメトリクスのセキュリティタスクがクローズされた場合、しきい値に再び違反すると、新しいタスクが生成されます。
- イベント通知
- セキュリティタスクは、セキュリティイベント通知がトリガーされた (ポリシーの条件を満たす) ときに生成されます。メトリクスと同様に、ポリシーに対してオープンされているタスクは 1 つだけです。前のタスクがクローズされると新しいタスクが生成され、通知が再度トリガーされます。セキュリティイベント通知の詳細については、「 セキュリティイベント通知」を参照してください。
- ハードニングスコア偏差
- ハードニングスコアが設定されたしきい値 (デフォルトは 3) を下回ると、セキュリティタスクが生成されます。たとえば、ハードニングスコアが 97 で、翌日が 94 の場合、スコア 94 が計算された直後にセキュリティタスクが作成されます。作成されたオープンタスクは 1 つだけです。翌日スコアが再び 94 から 91 に下がった場合、プラットフォームは別のタスクを生成しません。ハードニングスコアの詳細については、「 ハードニングコンプライアンススコアのトレンド」を参照してください。
- 顧客アクション
- 顧客アクションがインストールされるたびに、セキュリティタスクが生成されます。顧客アクションの詳細については、「 顧客アクション」を参照してください。
- バナーのお知らせ
- 新しいバナーのお知らせごとにセキュリティタスクが生成されます。バナーのお知らせの詳細については、「 セキュリティバナーのお知らせ」を参照してください。
自動生成されたセキュリティ設定
自動的に生成されるセキュリティタスクの構成オプションは、セキュリティセンターのプロパティページにあります。これらの設定を見つけるには、次の場所に移動します。 .
- 自動セキュリティタスクの有効化/無効化
- [ はい/いいえ ] フィールドを選択すると、インスタンスで自動セキュリティタスクが有効になります。
- ハードニングスコア低下しきい値
- このフィールドの値は、セキュリティタスクを生成するために (最後の日次スコア以降) ハードニングスコアを低下させる必要がある量を表します。この値は正の整数である必要があります。デフォルト値は 3 です。