ブロック要求カテゴリリスト
ブロック要求カテゴリリストは、CrowdStrikeプラットフォームで選択されたブロックまたは許可アクションに基づいて、ServiceNow®内の観測事象を分類します。カテゴリリストには、リスト承認の変更要求を開始するオプションがあります。これにより、承認がブロック要求機能フローの一部としてシームレスにルーティングおよび処理されます。
始める前に
必要なロール:sn_si.analyst
注:
CrowdStrike のブロック要求機能を使用するように、CrowdStrike Falcon Insight 構成タイルを設定する必要があります。統合の構成方法の詳細については、次を参照してください。 CrowdStrike Falcon Insightのインストールと構成
このタスクについて
ブロック要求カテゴリリストには、2 つのハッシュカテゴリが含まれています。
- 許可リストエントリー:[許可ハッシュ] カテゴリに追加された観測事象を表示します。
- ブロックリストエントリー:ブロックハッシュカテゴリに追加された観測事象を表示します。
手順
タスクの結果
CrowdStrike Falcon Insight ブロック要求は、標準のブロック要求機能フローを使用して セキュリティインシデントレスポンス で確認、追跡、および応答できます。