Security Analyticsでは、いくつかの方法で調査を開始できます。調査を開始した後は、特定の順序に従って調査を実行しなければならないわけではありません。Security Analyticsでは、データの表示、フィルタリング、クエリー、あるいはドリルダウン ポイントの操作、特定のイベントの調査などさまざまな手段を提供します。
-
Security Analytics Investigationを使用して解析を実施するアナリストのユーザー アカウントには、適切なシステム ロールと権限を付与する必要があります。次のトピックを参照してください:アナリストのロールと権限管理者がロールと権限を構成する必要があります。
詳細な手順は、次のとおりです。