[アラート イベント] タブを表示する
以下でサポートされています。
Google SecOps
SOAR
ケースを調査する際に、アラートをドリルダウンして、個々のアラートに関する詳細情報にアクセスできます。
アラートの詳細
個々のアラートをクリックすると、さまざまな種類の情報が記載された複数のタブが表示されます。最も重要なタブの 1 つが [イベント] タブです。このタブには、イベントのリストとその基本的な詳細が表示されます。選択したイベントの生データが表示されます。表示されるのは、表示中のケースにイベントが関連付けられている場合のみです。
イベントを構成する
[イベント] タブでイベントを直接変更するには、
[イベントを設定] をクリックします。[イベント構成] ページが開きます。イベント構成機能を使用すると、イベントにビジュアル ファミリーを割り当てて、他のアクションとの関係をグラフィックで視覚化できます。このプロセスにより、イベントが正しく分類され、正確で完全な情報が含まれるようになります。
イベント構成には次の機能が含まれています。
- 可視化: イベントにファミリーを割り当てます。このファミリーは、関係とエンティティの視覚的な地図として機能し、何が起こったかを最もわかりやすく説明するグラフィックを提供します。割り当てられたファミリーが [ケースを探索] 画面に表示されます。
- マッピング: 特定のフィールド情報を編集または追加して、エラーを修正したり、欠落しているデータを入力したりします。
イベントの構成方法について詳しくは、マッピングを構成してビジュアル ファミリーを割り当てるをご覧ください。
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。