SIR TI から SIR へのデータ移行 TISC
TISC のデータ移行ジョブ構成を使用すると、既存の脅威インテリジェンスプラグインデータを TISC プラグインデータに直接移動できます。
始める前に
必要なロール:sn_sec_tisc.admin
このタスクについて
- 選択的レコード移行:選択したテーブルから指定した条件を満たすレコードのみが移行されます。
- リレーションシップを含める:関連レコードは、[ リレーションシップを含める ] チェックボックスがオンになっている場合にのみ移行されます。
- エンティティの移行ステータス:エンティティ (観測事象またはオブジェクト) が移行されると、関連レコードとして移行されない限り、以降の移行には含まれません。注:移行ユーティリティのレコード除外基準移行ユーティリティは、次の基準に基づいて特定のレコードを除外します。
- 観測事象:安全な添付ファイルを含む ファイル タイプの観測事象は移行されません。
- インジケーター:パターンまたはパターンタイプフィールドのいずれかに空白の値があるインジケーターは移行されません。
- オブジェクト:脅威インテリジェンスデータ内の MITRE TAXII プロファイルから取り込まれたオブジェクトは、脅威インテリジェンスセキュリティセンターに移行されません。
- ケースレコード:デフォルトでは、[ クローズ済みケースを含める] チェックボックスがオンになっていない限り、アクティブなレコードのみが移行されます。