| インシデントの作成の最新情報 |
SIR インシデントの作成時に Azure Sentinel インシデント状況を更新 |
自動インシデント更新機能を使用できるようにするオプション。Microsoft Azure Sentinel インシデント状況は、SIR インシデントが ServiceNow AI Platform に作成された後にコメントとともに Microsoft Azure インシデントで更新されます。 |
| 最初のインシデントのステータスの更新 |
Microsoft Azure Sentinel 環境で更新される最初のインシデント状況。ステータスとして [新規] または [アクティブ] を選択できます。 |
| 最初のコメントがインシデントに投稿されました |
Microsoft Azure Sentinel 環境でインシデントに投稿される最初のコメント。 SIR インシデントフォームの任意のフィールドでフォーマット ${field name}$ を使用して置換変数を追加または変更することで、[コメント] セクションに表示されるデフォルトテキストを編集することができます。 |
| インシデントのクローズの更新 |
SIR インシデントのクローズ時に Azure Sentinel インシデントをクローズ |
インシデント状況の自動更新機能を使用できるようにするオプション。Microsoft Azure Sentinel インシデントは、SIR インシデントが ServiceNow AI Platform でクローズされた後に指定されたコメントとともに Microsoft Azure インシデントでクローズされます。 |
| クローズインシデントのステータスの更新 |
SIR でインシデントがクローズされると、Microsoft Azure Sentinel インシデントでステータスが更新されます。 |
| クローズコメントがインシデントに投稿されました |
SIR でインシデントがクローズされたときに、Microsoft Azure Sentinel インシデントでインシデントに投稿されるコメント。 SIR インシデントフォームの任意のフィールドでフォーマット ${field name}$ を使用して置換変数を追加または変更することで、[コメント] セクションに表示されるデフォルトテキストを編集することができます。 |
| インシデント分類とクローズ理由 |
Microsoft Azure Sentinel 環境でインシデントをクローズするために使用される、インシデントの分類方法とクローズ理由。 Microsoft Azure Sentinel 環境でインシデントをクローズするには、方法として [デフォルトのインシデント分類とクローズ理由] を選択します。この方法を選択する場合は、[デフォルトのインシデント分類とクローズ理由] を定義する必要があります。SIR でインシデントをクローズすると、指定された [デフォルトのインシデント分類とクローズ理由] で Azure Sentinel のインシデント状況もクローズされます。
インシデントをクローズし、分類理由を SIR クローズコードにマッピングするには、方法として [インシデントの分類とクローズ理由:SIR クローズコードマッピング] を選択します。複数の SIR クローズコードを単一の分類理由にマップできます。クローズコードを使用して SIR でインシデントをクローズすると、マッピングされたインシデント分類とクローズ理由で Azure Sentinel のインシデント状況もクローズされます。
分類理由と SIR クローズコードがマッピングされていない場合、または一致が見つからない場合、Microsoft Azure Sentinel 環境で「未定」というデフォルトの分類理由を使用してインシデントがクローズされます。 |
| Azure Sentinel インシデントコメントと SIR 作業メモの同期 |
Azure Sentinel インシデントコメントで SIR 作業メモを更新 |
SIR 作業メモの Microsoft Azure Sentinel コメントを更新するために選択できるオプション。SIR 作業メモのコメントは、「Comment from Sentinel」というプリフィックス付きで表示されます。コメントには、Sentinel ID、アナリストの詳細、およびタイムスタンプも含まれています。 |
| SIR 作業メモで Azure Sentinel インシデントコメントを更新 |
Microsoft Azure Sentinel インシデントコメントの SIR 作業メモを更新するために選択できるオプション。Microsoft Azure Sentinel のコメントは、「Comment from ServiceNow」というプリフィックス付きで表示されます。 |