関連するエンティティをキャンバスに追加して、タイムラインイベントを調査キャンバスに追加します。
始める前に
必要なロール:sn_sec_tisc.analyst
手順
-
移動先 .
-
脅威アナリストワークベンチアイコンを選択します。
-
検索項目 .
-
任意のキャンバスレコードを選択します。
-
選択したキャンバスレコードの [調査キャンバス ] セクションに移動します。
-
キャンバス上で目的のノードを右クリックし、[ タイムラインイベントを編集] を選択します。
[タイムラインイベントを編集] ダイアログボックスが表示されます。

-
[ イベントの追加 ] を選択して、カスタムタイムラインイベントを追加します。
-
イベント とイベント の タイムスタンプ を選択します。
-
[ 保存 ] を選択して変更を確定し、選択した調査キャンバスにタイムラインイベントを追加します。
イベントは選択したオブジェクトにリンクされ、そのタイムスタンプも含まれます。アイコンとその色を含むイベントの視覚的プレゼンテーションは、セットアップ中に定義された構成を反映しています。
タイムラインイベントの構成方法については、「 タイムラインのカスタムイベントタイプの設定」を参照してください。