サイティング検索結果の表示

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • 内部および外部の悪意のあるインジケーターのサイティング検索結果を確認できます。

    始める前に

    必要なロール:sn_si.analyst

    このタスクについて

    .

    手順

    1. セキュリティインシデントに移動します。
    2. [IoC を表示] 関連リストグループの [サイティング検索結果] タブを選択し、サイティング検索のリストを表示します。
      サイティング検索結果の表示
      注:
      このデータは トラステッドセキュリティサークル と共有できます。
      表 : 1. サイティング検索結果
      結果 説明
      数値 サイティング検索の識別子。
      観測事象数 検索される観測事象の数。
      内部発生回数 内部発生回数の集計数。
      外部発生回数 外部発生回数の集計数(脅威共有から受信)。
      一致する構成アイテム cmdb の既存のレコードに一致する構成アイテムの集計数。
      開始日の範囲 サイティングの検索を開始する時間。
      終了日の範囲 サイティングの検索を終了する時間。
      更新日時 最後の変更の日時。

      単一の検索の詳細を表示するには、次の手順を実行します。

    3. [サイティング検索結果] リストで [サイティング検索] をクリックします。
      [サイティング検索結果] フォームが表示されます。
      サイティング検索結果の詳細
      表 : 2. [サイティング検索結果] フォーム
      詳細 説明
      数値 内部サイティング検索の識別子。
      観測事象数 このクエリで検索される観測事象の数。
      内部発生回数 この検索の内部発生回数の数。
      外部発生回数 この検索の外部発生回数の数(トラステッドセキュリティサークル から受信)。
      一致しないホスト cmdb のどのレコードとも一致しなかった、この検索の潜在的な構成アイテムのリスト。
      タスク セキュリティインシデントタスク識別子。
      開始日の範囲 サイティング検索が開始された時間。
      終了日の範囲 サイティング検索が停止された時間。
      更新日時 最後の変更の日時。
      サイティング検索の詳細 タイプ、サイティングの数、変更日。
      一致する構成アイテム cmdb の既存のレコードに一致する構成アイテムの数。CI とサイティングを一覧表示します。
      脅威共有 トラステッドセキュリティサークル と共有される脅威のリスト。