[Security Operations Integration - 脅威情報ルックアップ] フロー

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • [Security Operations Integration - 脅威情報ルックアップ] 機能フローでは、利用可能な脅威情報ルックアップ実装にアクセスし、それぞれに関連付けられた実装フローを実行して、選択された観測事象の脅威情報ルックアップを実行します。

    始める前に

    必要なロール:sn_ti.write

    このタスクについて

    このフローは、次の 3 つの方法でトリガーできます。
    • [観測事象] リストから 1 つ以上の観測事象を選択し、[選択した行のアクション...] 選択リストから [脅威のルックアップを実行] を選択します。
    • 観測事象レコードを開き、[脅威のルックアップを実行] 関連リンクをクリックします。
    • セキュリティインシデントの [観測事象] 関連リストからトリガーします。

    いずれの方法でも、選択した観測事象を拡張するために使用するルックアップ実装を指定できます。関連する実装フローが実行され、ルックアップが実行されます。

    図 : 1. 脅威情報ルックアップ
    Security Operations Integrations - 脅威のルックアップ

    ここでは、このフロー固有のアクションについて説明します。他のアクションに関する詳細は「一般的な Security Operations Integration フローとオーケストレーションアクティビティ」を参照してください。