ケースを手動で作成する

以下でサポートされています。

ケースを手動で作成して、特定のデータを入力できます。これは、アラートに関する情報を取り込む必要がある場合に便利です。たとえば、検出パイプラインと統合されていないソースから報告された情報(サイバー以外のチャネルから報告されたアラートなど)を取り込む場合です。

  1. [**ケース**] ページで、 [add] [**追加 > 手動でケースを作成**] をクリックします。
  2. 次のケース プロパティを入力します。
    • ケースのタイトル: 新しいケースのタイトルを入力します。
    • 作成理由: ケースを作成する理由を入力します。
    • 環境: モニタリング対象の特定の環境を選択します。
    • 割り当て先: ケースを特定のロールまたはユーザーに割り当てます。
    • 優先度: ケースの優先度を設定します。
    • [重要マークを付ける]: ケースに重要マークを付ける場合は、[重要マークを付ける]切り替えをオンにします。
  3. [次へ] をクリックします。
  4. [アラート] ステップで、次のアラート情報を入力します。
    • アラート名: セキュリティ通知の名前を入力します。
    • 発生時刻: カレンダーで、アラートが発生した日時を選択します。
    • SLA: SOC チームがケースを解決する日時を指定します。
  5. [次へ] をクリックします。
  6. [エンティティ] で、必要に応じて既存のエンティティを次のように選択します。
    • 既存のエンティティを追加するか、対応する識別子を使用して新しいエンティティを作成します。
    • エンティティに疑わしいマークを付けます(赤色でハイライトされます)。
  7. [次へ] をクリックします。
  8. [タグ] で、必要に応じて既存のタグを選択するか、新しいタグを作成するか、 空白のままにします。
  9. [次へ] をクリックします。
  10. [ハンドブック] で、ハンドブックを新しいケースにアタッチする方法を構成します。
    • ハンドブックを自動的にアタッチする: 切り替えを有効にすると、 一致するシステム トリガーによってハンドブックが自動的にアタッチされます。
    • アラート ハンドブックを手動で関連付ける: メニューからアラート スコープのハンドブックを 1 つ以上選択して、個々のアラートで実行します。
    • ケース ハンドブックを手動で関連付ける: メニューからケース スコープのハンドブックを 1 つ以上選択して、ケース コンテナ全体で実行します。

    注: アラートまたはケースごとに最大 30 個の一意のハンドブックをアタッチできます。 自動的にアタッチされたハンドブックは、手動でアタッチされた ハンドブックよりも優先されます。

  11. [完了] をクリックします。

さらにサポートが必要な場合コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。