セキュリティインシデントレスポンス のセキュリティインシデントから信頼できるサークルのメンバーと観測事象を共有できます。
始める前に
必要なロール:sn_si.analyst
手順
-
セキュリティインシデントに移動します。
-
[IoC を表示] 関連リストグループから [観測事象] タブを選択します。
-
観測事象をクリックします。
-
[観測事象] フォームで、[観測事象の共有] 関連リンクをクリックします。
[観測事象の共有] ダイアログボックスが表示されます。
-
この脅威共有レコードの名前を入力します。
-
選択した観測事象の説明を入力します。
-
観測事象を共有するサークルを選択します。
-
[Submit] をクリックします。
観測事象は、指定された信頼できるサークルと共有されます。
-
[脅威共有] タブをクリックすると、脅威共有レコードを表示できます。
-
共有されている観測事象にサイティングが含まれている場合は、サイティングも共有され、[サイティング] タブをクリックして表示できます。