デフォルトのケースビューを構成する
以下でサポートされています。
Google SecOps
SOAR
このドキュメントでは、管理者が [ケース] ページに表示されるすべてのケースの統一されたデフォルト ビューを構成する方法について説明します。この統合ビューにより、アナリストは最も重要なケース情報をすばやく評価して対応できます。
デフォルトのビューを定義するには、[設定] > [ケースデータ] > [ビュー] > [デフォルトのケースビュー] に移動します。
デフォルトのケースビューにアクセスする
[デフォルトのケースビュー] エディタには、一連のシステム ウィジェット(Google Security Operations Marketplace の統合によって提供されるものも含む)と、それらを配置できるレイアウト テンプレートが表示されます。エディタを使用して、組織のニーズに合ったケースの概要を作成します。
ビューのレイアウトをカスタマイズする
レイアウトをカスタマイズするには、サイドペインからレイアウト領域にウィジェットをドラッグします。利用可能なウィジェットは次のとおりです。
- カスタム フィールドのフォーム: 定義したカスタム フィールドが表示されます。アナリストは、このセクションを使用して構造化されたケースデータを入力できます。カスタム フィールドを作成する方法を学習する。
- アラート: ケースにグループ化されたすべてのアラートのアラートレベルの情報(アラート名、イベント数、優先度など)を表示します。
- ケースの説明: アナリストがケースに関するメモやコンテキストを入力するためのフリーテキスト フィールド。
- エンティティのハイライト: ケースに関連付けられている各エンティティのハイライトされたフィールドが表示されます。
- Latest Case Wall Activity: 構成可能な期間内にケースウォールに投稿された最近のアクティビティを表示します。
- 保留中のアクション: ハンドブックの実行を継続するためにアナリストの入力が必要なハンドブックのアクションをすべて一覧表示します。
- 推奨事項: 類似のケースを表示し、ケースに割り当てるアナリストとタグを提案します。
- 統計情報: 選択したエンティティ フィールドの分布を表示します。
- HTML: HTML コードをサポートし、分析情報を作成して、プレイブックの結果から関連情報を挿入します。潜在的に有害な JavaScript を含まない安全なコードを返すオプションを提供します。
- Key Value: `Key: Product`、`Value: [Alert.Product]` などの単一の Key-Value ペアを表示します。
- Free Text: ケースの概要に静的なフリーテキスト コンテンツを表示できます。
- エンティティ グラフ: ケース エンティティのグラフと詳細を表示します。
- 分析情報: プレイブック、一般的なロジック、アナリストの手動入力から得られた分析情報を HTML 形式で表示します。
- クイック アクション: アナリストがケースの概要からケースに対して事前定義されたアクションを直接実行できるアクション ボタンが表示されます。詳しくは、クイック アクションを作成するをご覧ください。
- Gemini の概要: AI 生成によるケースの概要と修復の提案を提供します。
- 複合検出: Google SecOps 統合プラットフォームのユーザーのみが利用できます。このウィジェットは、アナリストがケース内のアラートのコンポーネントを理解するのに役立ちます。複合アラート(チェーンルールから)の場合、このウィジェットには次の情報が表示されます。
- 検出の提供
- アラートの系統
- 関連する UDM イベント
- アラート単体の場合は、その特定の UDM イベントのみが表示されます。これにより、アナリストはアラートの構造と根本原因を把握できます。
- ルールの概要: Google SecOps 統合プラットフォームのユーザーのみが利用できます。このウィジェットには、アラートに関連付けられたキュレートされたルールまたはカスタムルールの情報が表示されます。また、[詳細を表示] ボタンをクリックすると、ルール概要サイドバーが開き、ルール詳細(名前、説明、状態、重大度、MITRE タグ)や YARA-L ルールコードなど、ルールの包括的な情報が表示されます。また、[キュレートされた検出] タブでルールを管理するためのフレンドリー リンクも含まれています。
ウィジェットを追加
レイアウトにウィジェットを追加する手順は次のとおりです。
- ペインから右側のテンプレートにウィジェットをドラッグします。
- 必要に応じてウィジェットを並べ替えて、好みのレイアウトを作成できます。
ウィジェットを編集する
ウィジェットを設定または更新するには:
- [ 設定 ] [構成] をクリックします。一部のウィジェットには、構成用の追加フィールドがあります。たとえば、最新のウォール アクティビティで、期間とアクティビティ タイプを指定できます。
- [ケース] ページで、必要に応じてウィジェットのタイトル、ツールチップ、幅(50% または 100%)を更新します。
- [保存] をクリックします。
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。