[Security Operations Integration - 観測事象を拡張] フロー
[Security Operations Integration:観測事象を拡張] サブフローでは、実装フローデザイナーを使用して、さまざまなソースからの補足情報で観測事象を拡張できます。
始める前に
必要なロール:sn_si.analyst
このタスクについて
- [観測事象] リストから 1 つ以上の観測事象を選択し、[選択した行のアクション...] 選択リストから [観測事象の拡張を実行] を選択します。
- 観測事象レコードを開き、[観測事象の拡張を実行] 関連リンクをクリックします。
いずれの方法でも、選択した観測事象を拡張するために使用する実装を指定できます。関連する実装フローが実行され、拡張が実行されます。
ここでは、このフローに固有のアクションについて説明します。他のアクションの詳細については、「 一般的な Security Operations 統合フローとオーケストレーションアクティビティ」を参照してください。
フロープロセスアクションには次のものが含まれます。