セキュリティインシデントレスポンス でノード関係グラフを作成して、既存のインシデントを悪意のある観測事象や関連する構成アイテムなどと関連付けることで、既存のインシデントの理解を深めることができます。
始める前に
注: 関係グラフはステートレスであり、デフォルトのグラフに更新を保存することはできません。
必要なロール:sn_si.analyst
手順
-
次のように移動する。 .
-
任意のセキュリティインシデントを開きます。
-
関係グラフを選択します。
選択したインシデントの関係グラフが開き、親ノードとデフォルトのカテゴリノードが表示されます。
-
親ノードを選択して長押し (または右クリック) します。
-
[リンクノード] を選択します。
[カテゴリノードを選択] ページが表示されます。
-
[ カテゴリノードを選択 ] リストからカテゴリノードを選択します。
選択したカテゴリのすべての関連レコードのリストが表示されます。たとえば、ノードカテゴリから [影響を受けるユーザー] を選択すると、このインシデントの影響を受けるすべてのユーザーのリストが表示されます。
-
リストからレコードを選択します。
-
[Add] を選択します。
カテゴリがノードとして追加され、その関連レコードがサブノードとしてマップに追加されます。
-
[マップをエクスポート] アイコンを選択します。 [
を選択して、マップをシステムにダウンロードします。
注: 画面に表示されるマップの部分は、PDF ファイルで利用できます。PDF で完全なマップを取得するには、マップをエクスポートする前に [画面に合わせる] を選択します。
-
サブノードを選択し、[ 詳細の表示 ] を選択してサブノードの詳細を表示します。