送信インテリジェンスの承認ルールの定義

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • 承認ルールを定義して、共有インテリジェンスを共有する前に特定のユーザーが承認を必要とするかどうかを制御します。

    始める前に

    必要なロール:sn_sec_tisc.admin

    送信インテリジェンスレコードに承認ルールを設定できます。これらのルールは、ユーザーロールまたはその他の基準に基づいて共有に承認が必要かどうかを決定します。

    手順

    1. 移動先 ワークスペース > 脅威インテリジェンスセキュリティセンター.
    2. ワークスペースの [管理] アイコンをクリックします。
    3. 送信 インテリジェンス共有に移動します。
    4. 送信インテリジェンスの承認ルールを選択します。
      注:
      ベースシステム内では、 送信インテリジェンスの承認ルール は、承認ワークフローをアクティブ化するためにベースシステム内でプロビジョニングされるデフォルトのルールです。

      承認ルールは、オンデマンド送信インテリジェンス共有にのみ適用されます。オンデマンド送信インテリジェンスの詳細については、「」を参照してください。 送信インテリジェンス共有テンプレートの構成

    5. 承認ルールフォームで、次の各セクションに少なくとも 1 つのユーザーまたはユーザーグループを入力します。
      1. 承認が必要なユーザーまたはグループを選択
      2. 承認者を選択
    6. [ 有効化] ボタンをクリックして、受信インテリジェンスの承認フローを有効にします。
      注:
      • 有効にすると、該当する送信インテリジェンスレコードが承認キューにルーティングされます。
      • アサインされた承認者は、アナリストが行った変更をレビューし、要求を承認するか却下するかを選択します。
      • 決定が下されると、レコードが承認されたか却下されたかを示すメール通知がユーザーまたはユーザーグループに送信されます。