相関ルールの設定
CrowdStrike Next-Gen SIEM検出プロファイルを作成したら、相関ルールを選択して、対応する検出をセキュリティインシデントにマッピングします。相関ルールは、プロファイルを開くたびに更新され、新しいルールを選択できるようになります。CrowdStrike Next-Gen SIEM 統合は複数のプロファイルをサポートしています。
始める前に
必要なロール:sn_si.ingestion_profile_admin
注:
sn_si.admin ロールはデフォルトで必要な権限を継承するため、sn_si.admin ロールを持つユーザーは、プロファイルアドミンが利用できるすべての操作を実行できます。
手順
-
検出プロファイル定義プロセスの前のセクションから続行しない場合は、定義しているプロファイルにアクセスします。
- 移動先 .
- 定義を続行するプロファイルを選択します。
- 進捗状況バーの [相関ルール ] を選択します。
- [選択したすべての相関ルール] チェックボックスをオフにします。
- [相関ルールリスト] 検索フィールドに、 CrowdStrike ポータルで作成された相関ルール名を入力します。
- 相関ルールを選択します。
- 右矢印を使用して、ルールを [利用可能 ] 列から [選択済み ] 列に移動します。
- [ 続行 ] を選択して、検出プロファイル定義プロセスのこのセクションを完了します。