SIR ワークスペース インターフェイスの概要

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • [SIR ワークスペース の概要] ページは、セキュリティアナリストとそのチームの管理下にあるセキュリティインシデントおよび応答タスクの詳細で構成されています。

    各フィルターの下には、セキュリティアナリストのキューおよびセキュリティアナリストチームのキューにある、優先度、カテゴリ、ステータス、および SLA 別にグループ化されたさまざまなウィジェットがあります。

    ウィジェットでフィルターを適用すると、概要ページの下半分に、対応するセキュリティインシデントまたは応答タスクがカードまたはリストアイテムとして表示されます。アナリストは、必要に応じてカードビューとリストビューを切り替えることができます。

    たとえば、[優先度] ウィジェットで最重要のインシデントまたは応答タスクをすべて選択する場合は、ウィジェットの [重要] セグメント (以下は一例のスクリーンショットです) をクリックすると、重要なインシデントまたは応答タスクがリストまたはカードビューに表示されます。
    図 : 1. [概要] セクション
    最重要のインシデント

    セキュリティインシデントまたは応答タスクをこのビューから直接アサインするか再アサインするには、省略記号アイコンをクリックし、[アサイン] (カードビューのオプション) を選択するか、 [アサイン] ボタン (リストビューのオプション) を直接選択してインシデントをアサインします。

    図 : 2. カードビューと再アサインの例
    カードビューと再アサイン
    図 : 3. インシデントをアサイン
    ワークスペースのリストビュー
    リストビューの例を次に示します。ユーザーは、リストビューからインシデントをアサインすることもできます。
    図 : 4. インシデントをアサイン
    インシデントをアサインする
    必要に応じて、[アサイン先グループ] や [アサイン先]、[作業メモを追加] などのアサイニーの詳細を [追加] または変更します。
    注:
    1 つ以上のセキュリティインシデントまたは応答タスクをアサイン先グループにアサインすることができます。選択した番号が [アサイン] ボタンに表示されます。

    ユーザーはこのビューからセキュリティインシデントを削除できます。[削除] ボタンをクリックしてセキュリティインシデントを削除すると、レコードがリストビューから削除されます。

    ユーザーはリストのコンテンツをエクスポートすることもできます。[エクスポート] ボタンをクリックして、リストを目的の形式でエクスポートします。