RSS フィードを表示

  • リリースバージョン: Australia
  • 更新日 2026年03月26日
  • 所要時間:6分
  • 脅威インテリジェンスフィードは、サイバーリスクまたは脅威に関連する情報を収集するリアルタイムの継続的なデータストリームです。RSS フィードを使用すると、お気に入りのセキュリティブログや最新のサイバーセキュリティニュースを簡単に入手できます。

    始める前に

    必要なロール:sn_sec_tisc.analyst

    注:
    このセクションを使用して、取り込まれたフィードを参照できます。ただし、新しいレコードの作成はサポートされていません。

    手順

    1. 移動先 ワークスペース > 脅威インテリジェンスセキュリティセンター.
    2. ワークスペースの [脅威インテリジェンスライブラリ (Threat Intel Library )] アイコンを選択します。
    3. 検索項目 RSS フィード > すべての RSS フィード オブジェクト。
    4. フォームでは、次のフィールドが自動的に入力されます。
      表 : 1. RSS フィードの詳細ビュー
      フィールド 説明
      タイトル RSS フィードのタイトル。
      説明 RSS フィードに関する詳細とコンテキストの説明 (目的や主要な特性を含む可能性があります)。
      「リンク」 RSS フィードに Web リンクが追加されました。
      ソース このオブジェクトレコードの作成元の RSS フィードソース。
      公開日 RSS フィードが公開された日付。
      作成者 RSS フィードの作成者。
    5. [ 保存] を選択して変更を適用します。
      表 : 2. インサイト
      フィールド 説明
      メモ このフィードに関する追加のメモ。
      表 : 3. 追加情報
      フィールド 説明
      メディア URL メディア URL を示します。
      フィードバックコメント URL フィードバックコメントへのリンクを示します。
      ステータス 設定された有効期間に関連する RSS フィードレコードのステータスを示します。このフィールドは、取り込まれたレコードの追跡をサポートするために導入されました。
      • RSS フィードの取り込みによってレコードが作成されると、アプリケーションはそのアクティブな有効期間に基づいて初期ステータスを割り当てます。
      • レコードが設定された有効期限に近づくか、有効期限に達すると、ステータスは自動的に変更されます。
      注:
      このフィールドは、データ保持設定に基づいて、レコードがまだ分析に有効であるか、古くなっているかを識別します。

      [ ステータス] フィールドは [ 有効期限 ] フィールドと連動し、フィードの有効期限日 構成で定義された保持動作を反映します。

      有効期限 有効期限の値は、フィードに設定された有効期限日数に基づいて自動的に計算されます。レコードが取り込まれると、アプリケーションは設定された日数をレコード作成日に追加して有効期限を設定します。

      統合の有効期限が指定されていない場合、RSS フィードレコードの [ 有効期限 ] フィールドは空のままになります。その結果、RSS フィードレコードは引き続きアクティブであり、期限切れになることはありません。

      注:

      すべてのフィード統合について、フィールド構成には、取り込まれたデータの保持期間を定義する有効期限日数の設定が含まれています。以前は、RSS フィードを介して作成されたレコードには有効期限のトラッキングが含まれていませんでした。

      たとえば、有効期間が 30 日に設定されている場合、取り込まれた各レコードには、取り込み日に 30 日を加えた有効期限が設定されます。

      表 : 4. TISC タグと分類
      フィールド 説明
      TISC タグ
      タグを選択 脆弱性に関連付けられているタグ。
      タグを追加 新しいタグを追加します。
      分類
      分類を選択 この脆弱性に関連付けられている分類。
      分類値を追加 この脆弱性に関連付けられている分類値。

      リストビューからの RSS フィードアクション:TISC タグを追加

      • リストビューから任意の RSS フィードを選択します。
      • タグを RSS フィードレコードに関連付けるには、[ TISC タグを追加 ] を選択します。
      • 目的の TISC タグを検索して選択します。
      • [ 送信] を選択してタグを追加します。

        タグが正常に適用されたことを示す確認が表示されます。

      リストビューからの RSS フィードアクション:分類を追加
      • リストビューから任意の RSS フィードを選択します。
      • [ 分類を追加] を選択して、分類を RSS フィードレコードに関連付けます。
      • [ 送信] を選択して分類を追加します。

        タグと分類の値が正常に適用されたことを示す確認が表示されます。

      リストビューからの RSS フィードアクション:ケースに追加

      • リストビューから任意の RSS フィードを選択します。
      • [ ケースに追加] を選択して、RSS フィードレコードをケースに関連付けます。
      • ケースを選択します。
      • [ 追加 ] を選択して、RSS フィードレコードにケースを追加します。

        選択したレコードがケースに正常に追加されたことを示す確認が表示されます。

    6. 必要に応じて、フィードの詳細を変更します。
    7. [TISC タグと分類] セクションに移動します。
      1. [TISC タグ] 関連リストで、[TISC タグ] を選択してタグを追加します。
      2. [ 分類 ] 関連リストで、[ 分類] を選択して 、RSS フィードフォームビューから直接分類を追加します。
    8. [保存] を選択します。
    9. [ ケースに追加 ] を選択して、フォームビューから RSS フィードレコードをケースに直接関連付けます。
    10. オプション: 必要に応じて、[ 削除] を選択して RSS フィードを削除します。

    次のタスク

    [ 関連レコード] セクションを使用して、RSS フィードに関連付けられたオブジェクトに関する詳細情報を表示します。関連リストのいずれかを選択して、関連するレコードを探索します。
    表 : 5. 関連レコード
    関連レコード 説明
    MITRE テクニック RSS フィードに関連する MITRE テクニックを一覧表示します。
    攻撃パターン RSS フィードに関連する攻撃パターンのリスト。
    キャンペーン RSS フィードに関連するキャンペーンを一覧表示します。
    対処措置 RSS フィードに関連する対処措置を一覧表示します。
    データソース RSS フィードに関連するデータソースを一覧表示します。
    データコンポーネント RSS フィードに関連するデータコンポーネントを一覧表示します。
    ID RSS フィードに関連する ID を一覧表示します。
    インジケーター RSS フィードに関連するインジケーターを一覧表示します。
    インフラストラクチャ RSS フィードに関連するシステム、ソフトウェアサービス、および関連する物理リソースまたは仮想リソースなどのインフラストラクチャを一覧表示します。
    侵入セット RSS フィードに関連する共通のプロパティを持つ一連の攻撃者の行動やリソースなどの侵入セットを一覧表示します。
    所在地 RSS フィードに関連付けられた地理的な場所を一覧表示します。
    マルウェア RSS フィードに関連するマルウェアソースレコードを一覧表示します。
    マルウェア分析 RSS フィードに関連付けられたマルウェアインスタンスで実行された特定の静的または動的分析のメタデータと結果を一覧表示します。
    観察事項 RSS フィードに関連する観測事象のリスト。
    オブジェクトのサイティング RSS フィードに関連するオブジェクトのサイティングのリスト。
    観察データ ファイル、システム、ネットワークなどのサイバーセキュリティ関連エンティティであり、RSS フィードに関連付けられている観測データを一覧表示します。
    攻撃者 RSS フィードに関連する攻撃者を一覧表示します。
    脅威イベント RSS フィードに関連する脅威イベントを一覧表示します。
    脅威グループ化 RSS フィードと共有コンテキストを持つオブジェクトとして脅威グループをリストします。
    脅威メモ RSS フィードに関連付けられた詳細なコンテキストまたは分析を提供する情報を伝える脅威メモを一覧表示します。
    脅威に関する意見 RSS フィードに関連付けられている情報の正確性のアセスメントとして、脅威に関する意見を一覧表示します。
    脅威レポート RSS フィードに関連付けられた脅威レポートを一覧表示します。
    ツール RSS フィードに関連付けられているツールを一覧表示します。
    脆弱性 RSS フィードに関連付けられた識別の詳細、関係、および修復追跡を一元化する脆弱性レコードを一覧表示します。
    関連ケース RSS フィードに関連付けられている関連ケースタスクを一覧表示します。
    関連ケースタスク RSS フィードに関連付けられている関連するキャンバスを一覧表示します。

    関連レコードのアクション:

    [リンク] と [リンク解除] を使用して、レコードを作成せずに既存のレコード間の関連付けを関連付けたり削除したりします。詳細については、「脅威インテリジェンス関連レコードへのリンク」を参照してください。