調査:[調査]ダイアログ

Document created by RSA Information Design and Development Employee on Nov 2, 2020
Version 1Show Document
  • View in full screen mode
 

[調査]ダイアログでは、アナリストは調査するサービスまたはコレクションを選択できます。このダイアログは、最初に[ナビゲート]ビューまたは[レガシー イベント]ビューに移動したときに、調査するデフォルト サービスを選択していない場合に自動的に表示されます。現在の調査からこのダイアログにアクセスするには、ツールバーで現在のサービス名を選択します。

ワークフロー

このワークフローでは、バージョン11.4で名称変更されたビューが参照されています。[イベント分析]ビューは[イベント]ビューになり、[イベント]ビューは[レガシー イベント]ビューになりました。

[調査]ダイアログで実行できるタスクをハイライト表示した調査のワークフロー

実行したいことは何ですか?

                                                          
ユーザ ロール実行したいこと手順
インシデント対応者

重要なインシデントまたはアラートの確認

NetWitness Respondユーザ ガイド

脅威ハンターサービス、メタデータ、時間範囲のクエリを実行*

[イベント]ビューでの結果のフィルタリング

[ナビゲート]ビューでの結果のフィルタリング

[ナビゲート]ビューと[レガシー イベント]ビューでのクエリの作成

[レガシー イベント]ビューでの結果のフィルタリング

脅威ハンター

メタデータの表示

[イベント]ビューでのイベントの分析

結果セットの絞り込み

脅威ハンター

RAWイベント データの表示

[イベント]ビューでの結果のフィルタリング

[イベント]ビューでのイベントの分析

[レガシー イベント]ビューでの結果のフィルタリング

脅威ハンター

イベントの再構築

[イベント]ビューでのイベントの分析

[イベント]ビューでのイベントの再構築

[レガシー イベント]ビューでのイベントの再構築

脅威ハンターファイルの検証

[イベント]ビューでのデータのダウンロード

[ナビゲート]ビューでのドリルダウン ポイントのエクスポートまたは印刷

[レガシー イベント]ビューでのイベントのエクスポート

脅威ハンタールックアップの実行

結果の追加のコンテキストを検索

メタ キーのルックアップの起動

脅威ハンターインシデントの作成またはインシデントへの追加

[レガシー イベント]ビューでのインシデントへのイベントの追加

[イベント]ビューでのインシデントへのイベントの追加

脅威ハンター

Context Hubリストへのメタ値の追加

結果の追加のコンテキストを検索

*このタスクは現在のビューで実行できます。

関連トピック

簡単な説明

これは、[調査]ダイアログです

[調査]タブには、[サービス]と[収集]の2つのタブがあります。

注: 収集は、Workbenchコレクションと呼ばれることもあります。表示できるのは、自分が作成したWorkbenchコレクションだけです。また、Workbenchコレクションを作成できるのは管理者だけです。

[サービス]タブには、調査で使用可能なサービスのリストと3つのボタンがあります。次の表で、すべての機能について説明します。

                                   
機能説明
デフォルト サービスこのボタンをクリックすると、調査するデフォルト サービスが設定またはクリアされます。サービスがデフォルト サービスとして設定されると、サービス名に「(デフォルト)」という表記が追加されます。
名前サービスの名前です。
住所サービスのIPアドレス。
タイプサービスのタイプ。
キャンセルダイアログを閉じます。
ナビゲート選択したサービスを[ナビゲート]または[レガシー イベント]ビューで開きます。

[収集]タブには2つのボタンと、[Workbench]と[収集]という2つのパネルがあります。

[Workbench]パネルには、使用可能なWorkbenchサービスの名前がリストされます。Workbenchサービスを選択すると、[収集]パネルから収集を選択できます。

[収集]パネルには、調査する使用可能な収集がリストされます。収集を選択すると、[ナビゲート]をクリックして収集を表示できます。

次の表は、[収集]パネルの機能について説明しています。

                                
機能説明
名前収集の名前。
タイプ収集のタイプ。
サイズ収集のサイズ。
データ タイプ収集内のデータのタイプ。
作成日収集が作成された日付。

You are here
Table of Contents > 調査の参考情報 > [調査]ダイアログ

Attachments

    Outcomes