ケースを手動で作成する
以下でサポートされています。
Google SecOps
SOAR
ケースを手動で作成して、特定のデータを入力できます。これは、アラートに関する情報を取り込む必要がある場合に便利です。たとえば、検出パイプラインと統合されていないソースから報告された情報(サイバー以外のチャネルから報告されたアラートなど)を取り込む場合です。
- [**ケース**] ページで、 [add] [**追加 > 手動でケースを作成**] をクリックします。
-
次のケース プロパティを入力します。
- ケースのタイトル: 新しいケースのタイトルを入力します。
- 作成理由: ケースを作成する理由を入力します。
- 環境: モニタリング対象の特定の環境を選択します。
- 割り当て先: ケースを特定のロールまたはユーザーに割り当てます。
- 優先度: ケースの優先度を設定します。
- [重要マークを付ける]: ケースに重要マークを付ける場合は、[重要マークを付ける]切り替えをオンにします。
- [次へ] をクリックします。
-
[アラート] ステップで、次のアラート情報を入力します。
- アラート名: セキュリティ通知の名前を入力します。
- 発生時刻: カレンダーで、アラートが発生した日時を選択します。
- SLA: SOC チームがケースを解決する日時を指定します。
- [次へ] をクリックします。
- [エンティティ] で、必要に応じて既存のエンティティを次のように選択します。
- 既存のエンティティを追加するか、対応する識別子を使用して新しいエンティティを作成します。
- エンティティに疑わしいマークを付けます(赤色でハイライトされます)。
- [次へ] をクリックします。
- [タグ] で、必要に応じて既存のタグを選択するか、新しいタグを作成するか、 空白のままにします。
- [次へ] をクリックします。
-
[ハンドブック] で、ハンドブックを新しいケースにアタッチする方法を構成します。
- ハンドブックを自動的にアタッチする: 切り替えを有効にすると、 一致するシステム トリガーによってハンドブックが自動的にアタッチされます。
- アラート ハンドブックを手動で関連付ける: メニューからアラート スコープのハンドブックを 1 つ以上選択して、個々のアラートで実行します。
- ケース ハンドブックを手動で関連付ける: メニューからケース スコープのハンドブックを 1 つ以上選択して、ケース コンテナ全体で実行します。
注: アラートまたはケースごとに最大 30 個の一意のハンドブックをアタッチできます。 自動的にアタッチされたハンドブックは、手動でアタッチされた ハンドブックよりも優先されます。
- [完了] をクリックします。
さらにサポートが必要な場合コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。