SIR TI から SIR TI へのデータ移行 TISC
TISC のデータ移行ジョブ構成を使用すると、既存の脅威インテリジェンスプラグインデータをTISCプラグインデータに直接移動できます。
始める前に
必要なロール:sn_sec_tisc.admin
このタスクについて
- 選択的レコード移行:選択したテーブルのレコードのうち、指定した条件を満たすレコードのみが移行されます。
- リレーションシップを含める:関連レコードは、[ リレーションシップを含める] チェックボックスがオンになっている場合にのみ移行されます。
- エンティティ移行ステータス:エンティティ (観測事象またはオブジェクト) が移行されると、関連レコードとして移行されない限り、以降の移行に含まれなくなります。注:移行ユーティリティのレコード除外基準移行ユーティリティは、次の基準に基づいて特定のレコードを除外します。
- 観測事象:安全なファイルの添付を含む ファイル タイプの観測事象は移行されません。
- インジケーター:パターンフィールドまたはパターンタイプフィールドのいずれかに空白の値を持つインジケーターは移行されません。
- オブジェクト:脅威インテリジェンスデータ内の MITRE TAXII プロファイルから取り込まれたオブジェクトは、脅威インテリジェンスセキュリティセンターに移行されません。
- ケースレコード:[ クローズ済みケースを含める ] チェックボックスがオンでない限り、デフォルトでアクティブなレコードのみが移行されます。