ファイル観測事象の管理
ファイル観測事象の管理は、不審なファイルを保存するための厳格なセキュリティ対策を提供し、サンドボックス統合のためのファイルタイプ観測事象を有効にします。
始める前に
必要なロール:sn_ti_malicious_attachment_access (アップロード)
ファイルタイプ観測事象をアップロードします。
自動:フィッシングメールのセキュリティインシデントが作成されると、フィッシングメールの添付ファイルがファイルタイプ観測事象として作成されます。
手動:セキュリティアナリストは、不審なファイルをアップロードして、ファイルタイプ観測事象を作成することもできます。
このタスクについて
セキュリティインシデントのファイルタイプ観測事象を作成および表示できます。観測事象の一部である不審なファイルは特定の場所に保存され、セキュリティアナリストはそれらのファイルにアクセスして、特定のロールでのみダウンロードできます。