Security Incident Response - ネットワーク統計情報を取得ワークフロー

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • [変更管理 - リスク アセスメント] プラグインが有効化されているときは、「 Security Incident Response > ネットワーク統計情報を取得 workflow retrieves the network statistics for an affected Windows-based resource when added to a security incident in the Analysisstate.

    始める前に

    必要なロール:sn_si.analyst

    このタスクについて

    構成アイテムを含む新しいセキュリティインシデントの場合、ステータスが [分析] に変わるとワークフローが自動的に実行されます。

    既存のセキュリティインシデントは、[分析] ステータスのときに新しい構成アイテムを追加すると自動的に更新されます。

    図 : 1. ネットワーク統計情報を取得
    セキュリティインシデントレスポンス - Get Network Statistics workflow

    手順

    1. 任意のセキュリティインシデントを開きます。
    2. 必要に応じて [ステータス (State)][分析] に更新します。
    3. 構成アイテム (コンピューター、サーバーなど) を追加します。
    4. [更新] をクリックします。
      セキュリティインシデントレスポンスオーケストレーション provides network statistics information in the 関連リンク > Security Incident Enrichments タブに戻ります詳細については、「Security Operations 拡張データマッピング」を参照してください。

      ここでは、このワークフローに固有のアクティビティについて説明します。他のアクティビティの詳細については、「一般的な統合ワークフローアクティビティ」を参照してください。