セキュリティインシデントナレッジ記事の作成

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む3読むのに数分
  • セキュリティインシデントと応答タスクを処理すると、作業中のタスクについての関連情報を提供するナレッジ記事が自動的に表示されます。組織でセキュリティインシデントナレッジベースに記事を作成し、管理できます。

    始める前に

    必要なロール:sn.si.knowledge_admin

    このタスクについて

    ナレッジ記事はセキュリティ情報を共有し、組織が直面しているサイバー脅威のタイプを文書化し、これらの脅威に対する回答と対応方法を提供します。

    必要に応じて、ナレッジ記事を Runbook に整理して、記事と特定のタスクを関連付けることができます。たとえば、フィッシング攻撃のセキュリティインシデントを作成するときに、フィッシングに関するナレッジベース記事が表示されるように、条件付きで Runbook を構成することができます。詳細については、「Security Incident Response Runbook の作成」を参照してください。

    Runbook のナレッジ記事は、Playbook の特定のタスクに関連付けることもできます。詳細については、「ナレッジ記事と Playbook タスクの関連付け」を参照してください。

    ナレッジ記事には次のようなメリットがあります。
    • 従業員は 1 つのソースから情報を簡単に検索できます。
    • ナレッジ記事にはライフサイクル (作成、レビュー、更新、公開、廃止) が定義されているため、情報を常に最新の状態にしておくことができます。
    • セキュリティ要求、インシデント、または応答タスクを手動で作成すると、簡単な説明を入力するに伴い関連記事のリストが表示されます。
    注:
    それぞれのセキュリティインシデントナレッジベースにナレッジマネージャーをアサインしてください。

    手順

    1. 移動先 すべて > セキュリティインシデント > カタログとナレッジ > ナレッジ.
    2. [記事の作成] アイコン (記事アイコン) をクリックします。
    3. 必要に応じて、フォームのフィールドに入力します。
      表 : 1. ナレッジ フォーム
      フィールド 説明
      数値 自動的に生成される KB 番号
      ナレッジベース この記事に対して選択されたナレッジ ベース。
      カテゴリ この記事のカテゴリ。
      公開 このナレッジ記事が公開された日付。この値は記事が作成されたときに設定され、記事が公開されたときに更新されます。
      有効期限 このナレッジ記事の有効期限が切れる日付。この日付以降、または日付が選択されていない場合、この記事は検索結果に表示されません。
      画像 従来のナレッジポータルから検索するときに記事の横に表示される画像
      ワークフロー [読み取り専用] [ドラフト]、[公開済み] などの記事の公開ステータス時期 既存の記事から新しい記事を挿入すると、新しい記事のステータスは [ドラフト] にリセットされます。
      ソース このナレッジ記事の作成の根拠であるタスク (存在する場合)。このフィールドは、タスク レコードからナレッジ記事を作成すると自動的に設定されます。
      添付ファイルへ直接リンク 記事ビューを開く代わりに、ユーザーが記事にアクセスしたときに添付ファイルを自動的にダウンロードするためのチェックボックス。このオプションを使用するには、記事に添付ファイルを追加します。
      添付ファイルの表示 このナレッジ記事を表示しているユーザーに添付ファイルを表示するためのチェックボックス。添付ファイルは記事テキストの下に表示されます。このオプションを使用するには、記事に添付ファイルを 1 つ以上追加します。
      簡単な説明 記事のタイトル。このタイトルは、ナレッジを参照したり検索したりするときに、記事の上部に表示されます。
      テキスト 記事のコンテンツ。WYSIWYG HTML エディターを使用してコンテンツを作成します。ナレッジを参照して検索するときにコンテンツのプレビューが表示されます。
      注:
      Playbook タスクに関連付けるナレッジ記事を作成する場合は、[ナレッジベース] フィールドを [Security Incident Response Runbook] に設定します。
    4. [送信] をクリックして記事を作成します。

    次のタスク

    記事の公開に必要な追加手順 (承認など) は、 ナレッジベースの公開ワークフローによって異なります。