CaseBender home page
日本語
検索...
⌘K
はじめに
はじめに
クイックスタートガイド
デプロイメント
デプロイメント概要
Google Cloud Runへのデプロイ
AWSへのデプロイ
Azureへのデプロイ
DigitalOceanへのデプロイ
アラート管理
アラートリストビュー
アラート詳細ビュー
アラートオブザーバブル
アラートTTPs
類似アラート
AIインサイト
ケース管理
ケース管理
ケースの作成
ケースワークフロー
ケースの操作
ケース設定
ケース管理におけるAI機能
タスク管理
タスク管理
タスクの作成
タスクワークフロー
タスクの操作
タスク設定
タスク分析
分析
分析
アラート分析
ケース分析
タスク分析
アナリストパフォーマンス
監査
監査ログ
変更履歴
ステータス追跡
アクティビティログ
コンプライアンス監視
設定
Introduction
統合
ワークフロー
AI設定
カスタムフィールド
観測可能タイプ
攻撃パターン
アラートステータス
ケースステータス
テンプレート
ブランディング
CaseBender home page
日本語
検索...
⌘K
Support
Get Started
Get Started
検索...
Navigation
アラート管理
アラートオブザーバブル
ドキュメント
APIリファレンス
ドキュメント
APIリファレンス
Support
Get Started
このページの内容
概要
オブザーバブルタイプ
ネットワーク指標
ファイル指標
システム指標
カスタム指標
オブザーバブルの管理
オブザーバブルの追加
一括操作
オブザーバブルのプロパティ
オブザーバブルのエンリッチメント
自動エンリッチメント
手動分析
可視化
リストビュー
関係ビュー
ベストプラクティス
次のステップ
アラート管理
アラートオブザーバブル
アラートに関連する指標とオブザーバブルを管理する
概要
オブザーバブルタブでは、アラートに関連するさまざまなタイプの指標を追跡および管理できます。これらのオブザーバブルには、IPアドレス、ドメイン、ファイルハッシュ、およびその他の関連する技術的アーティファクトが含まれます。
オブザーバブルタイプ
ネットワーク指標
IPアドレス
ドメイン名
URL
メールアドレス
ネットワークサービス
ファイル指標
ファイルハッシュ(MD5、SHA1、SHA256)
ファイル名
ファイルパス
ファイルタイプ
システム指標
レジストリキー
プロセス名
システムコマンド
ユーザーアカウント
カスタム指標
カスタムオブザーバブルタイプ
組織固有の指標
業界固有のアーティファクト
オブザーバブルの管理
オブザーバブルの追加
「オブザーバブルを追加」ボタンをクリック
オブザーバブルタイプを選択
オブザーバブル値を入力
オプションの説明を追加
該当する場合はTLP/PAPレベルを設定
一括操作
複数のオブザーバブルをインポート
オブザーバブルリストをエクスポート
TLP/PAPの一括更新
オブザーバブルの一括削除
オブザーバブルのプロパティ
タイプ分類
値
説明
TLP(Traffic Light Protocol)レベル
PAP(Permissible Actions Protocol)レベル
初回/最終確認タイムスタンプ
ソース情報
オブザーバブルのエンリッチメント
自動エンリッチメント
評判データ
地理位置情報
WHOISデータ
履歴コンテキスト
関連指標
手動分析
分析ノートの追加
外部ソースへのリンク
調査結果の文書化
関連オブザーバブルのタグ付け
可視化
リストビュー
ソート可能な列
クイックフィルター
タイプインジケーター
エンリッチメントステータス
関係ビュー
オブザーバブルの接続
関連アラート
共通パターン
タイムライン可視化
ベストプラクティス
データ品質
オブザーバブル形式の検証
誤検知の除去
コンテキストの文書化
一貫した形式の維持
エンリッチメント
エンリッチメントデータのレビュー
古い情報の更新
発見事項の文書化
関連データのリンク
整理
一貫した命名の使用
関連オブザーバブルのグループ化
効果的なタグ付け
関係の文書化
次のステップ
TTPs
戦術と手順を探る
類似アラート
関連アラートを見つける
アラート詳細ビュー
アラートTTPs
アシスタント
Responses are generated using AI and may contain mistakes.