サイティング検索結果の表示
内部および外部の悪意のあるインジケーターのサイティング検索結果を確認できます。
始める前に
必要なロール:sn_si.analyst
このタスクについて
手順
- セキュリティインシデントに移動します。
-
[IoC を表示] 関連リストグループの [サイティング検索結果] タブを選択し、サイティング検索のリストを表示します。
注:このデータは トラステッドセキュリティサークル と共有できます。
表 : 1. サイティング検索結果 結果 説明 数値 サイティング検索の識別子。 観測事象数 検索される観測事象の数。 内部発生回数 内部発生回数の集計数。 外部発生回数 外部発生回数の集計数(脅威共有から受信)。 一致する構成アイテム cmdbの既存のレコードに一致する構成アイテムの集計数。開始日の範囲 サイティングの検索を開始する時間。 終了日の範囲 サイティングの検索を終了する時間。 更新日時 最後の変更の日時。 単一の検索の詳細を表示するには、次の手順を実行します。
-
[サイティング検索結果] リストで [サイティング検索] をクリックします。
[サイティング検索結果] フォームが表示されます。
表 : 2. [サイティング検索結果] フォーム 詳細 説明 数値 内部サイティング検索の識別子。 観測事象数 このクエリで検索される観測事象の数。 内部発生回数 この検索の内部発生回数の数。 外部発生回数 この検索の外部発生回数の数(トラステッドセキュリティサークル から受信)。 一致しないホスト cmdbのどのレコードとも一致しなかった、この検索の潜在的な構成アイテムのリスト。タスク セキュリティインシデントタスク識別子。 開始日の範囲 サイティング検索が開始された時間。 終了日の範囲 サイティング検索が停止された時間。 更新日時 最後の変更の日時。 サイティング検索の詳細 タイプ、サイティングの数、変更日。 一致する構成アイテム cmdbの既存のレコードに一致する構成アイテムの数。CI とサイティングを一覧表示します。脅威共有 トラステッドセキュリティサークル と共有される脅威のリスト。