セキュリティインシデントから IoC ルックアップ要求を送信する
セキュリティインシデントに観測事象が追加されるたびに、IoC ルックアップが自動的に実行されます。また、セキュリティインシデントに添付ファイルがある場合は、ボタンを押すだけで簡単に見つけることができます。
始める前に
必要なロール:sn_si.basic
注:
デフォルトでは、[ファイル] の [ルックアップタイプ] は非アクティブです。
セキュリティインシデントに観測事象が追加されるたびに、IoC ルックアップが自動的に実行されます。また、セキュリティインシデントに添付ファイルがある場合は、ボタンを押すだけで簡単に見つけることができます。
必要なロール:sn_si.basic