インシデントの取り込み後の SIR フォーム

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • Now PlatformMicrosoft Azure Sentinel インシデントが取り込まれると、セキュリティインシデントが作成され、そのセキュリティインシデントレコードに対して更新が実行されます。

    作業メモ

    インシデントが集計され、[インシデント集計基準][新規インシデントの作業メモを記録] オプションを構成した場合、作業メモが投稿されます。次の例は、SIR の作業メモを示しています。

    図 : 1. SIR での作業メモの表示
    SIR での作業メモ。

    インシデント番号をクリックすると、生のインシデントデータを含む内部インシデントインポートレコードを表示できます。次の例は、SIR の生のインシデントデータを示しています。

    図 : 2. SIR でのインシデント生データの表示
    SIR でインシデント生データを表示します。

    [ここをクリック] リンクをクリックすると、Microsoft Azure Sentinel 環境でレコードを表示できます。次の例は、Microsoft Azure Sentinel 環境でのレコードを示しています。

    図 : 3. Azure Sentinel でのインシデントレコードの表示
    Azure Sentinel でのインシデントレコード

    集計された Sentinel インシデント

    集計された Sentinel インシデントの表示:セキュリティインシデントに集計されたインシデントを表示します。次のように移動する。 すべての関連リストを表示 > 集計された Microsoft Azure Sentinel インシデント.

    セキュリティインシデントに集計されるインシデント。

    セキュリティインシデントの作成:リストからインシデントを選択し、[アクション] メニューをクリックして、[セキュリティインシデントの作成] をクリックします。このオプションで、インシデントの新しいセキュリティインシデントを作成できます。このインシデントは親セキュリティインシデントからは集計されません。

    セキュリティインシデントと、親セキュリティインシデントからの集計解除。

    Azure Sentinel のアラート

    セキュリティインシデントをトリガーした Sentinel インシデントに関連付けられているアラートを表示するには、次に移動します: すべての関連リストを表示 > Azure Sentinel のアラート.

    図 : 4. Azure Sentinel のアラート
    セキュリティインシデントをトリガーした Sentinel インシデントに関連付けられているアラート。