調査:[デフォルトのメタ キーの管理]ダイアログ

Document created by RSA Information Design and Development on Oct 19, 2018
Version 1Show Document
  • View in full screen mode
 

[デフォルトのメタ キーの管理]ダイアログでは、アナリストが特定のサービスのナビゲート時に表示するメタ キーを指定できます。これにより必要なデータをさらに迅速に見つけることができ、関係のないメタ データはロードされません。このダイアログにアクセスするには、[ナビゲート]ビューのツールバーで、[メタ]>[デフォルトのメタ キーの管理]を選択します。

ワークフロー

high-level Investigate workflow with Browse Event Data and associated actions highlighted

実行したいことは何ですか?

                                                     
ユーザのロール実行したいこと11.1ドキュメント
脅威ハンター

イベント メタデータを参照する

[ナビゲート]または[イベント]ビューで調査を開始する

脅威ハンター

RAWイベントを参照する

[ナビゲート]または[イベント]ビューで調査を開始する

脅威ハンター

RAWイベントとメタデータを分析する

[イベント分析]ビューで調査を開始する

脅威ハンターエンドポイントを調査する(バージョン11.1)ホストの調査

脅威ハンター

不審なエンドポイント ファイルを探す(バージョン11.1)

ファイルの調査

脅威ハンターファイルとイベントをスキャンしてマルウェアを探すMalware Analysisの実施

インシデント対応者

調査でインシデントを優先順位付けする

NetWitness Respondユーザ ガイド

脅威ハンター サービスのデフォルト メタ キーの構成*[ナビゲート]ビューでの結果のフィルタリング

*このタスクは現在のビューで実行できます。

関連トピック

簡単な説明

次の図は、[デフォルトのメタ キーの管理]ダイアログを示します。これには、メタ キーのリスト、ツールバー、[閉じる]ボタン、[適用]ボタンがあります。リストでは、デフォルトのメタ キーを表示、ソート、管理できます。メタ キーをクリックしてドラッグすると、並べ替えることができます。次の表は、リストの列を説明したものです。

This is the Manage Default Meta Keys dialog

                    
説明
メタ キーこの列には、サービスで使用できるメタ キーが表示されます。バージョン11.1以降では、デフォルトのメタ エンティティも含まれます。たとえば、[All Domain Keys]や[All Email Address Keys]などです。
表示この列には、各メタ キーに割り当てられているビューのタイプが表示されます。各行でビューをクリックすると、メタ キーを別のデフォルト ビューに割り当てることができます。4つの表示タイプがあります。
  • [自動]:サービス インデックス ファイルで指定されている、メタ キーのデフォルトのビューに復元します。
  • [折りたたみ表示]:このメタ キーの値はデフォルトでは折りたたみ表示され、手動で展開することができます。
  • [非表示]:これらのメタ キーはデフォルトでは非表示で、調査では一切表示されません。
  • [展開表示]:このメタ キーの値はデフォルトでは表示されます。
    デフォルトのメタ キーを変更すると、インデックスなしのメタ キーを展開表示に設定できません。メタ グループのデフォルト ビューを展開表示に変更し、一部のメタ キーがインデックスなしであった場合、インデックスなしのメタ キーは自動的に自動に戻ります。したがって、メタ キーはインデックス付きである場合にのみ自動的にロードされます。インデックスなしのメタ キーは手動で開くまで折りたたみ表示になります。

次の表に、ツールバー オプションとボタンの説明を示します。

                       
機能説明
The Actions drop-down [アクション]メニューをクリックすると、すべてのメタ キーのデフォルト ビューを変更できます。4つの表示タイプがあります。
  • [自動]:サービス インデックス ファイルで指定されている、メタ キーのデフォルトのビューに復元します。
  • [折りたたみ表示]:このメタ キーの値はデフォルトで折りたたまれています。
  • [非表示]:このメタ キーの値はデフォルトで非表示になっています。
  • [展開表示]:このメタ キーの値はデフォルトでは表示されます。
閉じるダイアログを閉じます。保存していない変更はすべて失われます。
適用変更を適用します。適用した変更はただちに有効になります。
You are here
Table of Contents > Investigateの参考情報 > [デフォルトのメタ キーの管理]ダイアログ

Attachments

    Outcomes