サンドボックスの送信結果の監視
すべてのサンドボックスの送信結果は、セキュリティインシデントごとの [サンドボックスの送信結果] タブに表示されます。
始める前に
必要なロール:sn_si.analyst
手順
タスクの結果
- [脅威のルックアップの結果] タブには、悪意の検出結果、脅威スコア、その他の詳細などの脅威アセスメントが表示されます。これらの詳細は、すべての ServiceNow 脅威ルックアップ統合の標準的な脅威ルックアップ形式構造で提供されます。
- [セキュリティ侵害のインジケーター] タブは、信頼スコアとともに悪意のあるまたは不審なサンドボックスの結果を提供します。 信頼スコアは、ServiceNow プラットフォームに格納されている他のインジケーター情報と類似しています。情報として分類されているインジケーターは、このタブには含まれていません。
- CrowdStrike Falcon X Sandbox ポータルでサンドボックスの結果を表示するには、[外部リンク] をクリックします。 注:このオプションを使用するには、結果を表示できる CrowdStrike Falcon X Sandbox ロールが必要です。
に移動すると、すべてのセキュリティインシデントのandboxの送信結果を監視 できます .