CaseBender home page
日本語
検索...
⌘K
はじめに
はじめに
クイックスタートガイド
デプロイメント
デプロイメント概要
Google Cloud Runへのデプロイ
AWSへのデプロイ
Azureへのデプロイ
DigitalOceanへのデプロイ
アラート管理
アラートリストビュー
アラート詳細ビュー
アラートオブザーバブル
アラートTTPs
類似アラート
AIインサイト
ケース管理
ケース管理
ケースの作成
ケースワークフロー
ケースの操作
ケース設定
ケース管理におけるAI機能
タスク管理
タスク管理
タスクの作成
タスクワークフロー
タスクの操作
タスク設定
タスク分析
分析
分析
アラート分析
ケース分析
タスク分析
アナリストパフォーマンス
監査
監査ログ
変更履歴
ステータス追跡
アクティビティログ
コンプライアンス監視
設定
Introduction
統合
ワークフロー
AI設定
カスタムフィールド
観測可能タイプ
攻撃パターン
アラートステータス
ケースステータス
テンプレート
ブランディング
CaseBender home page
日本語
検索...
⌘K
Support
Get Started
Get Started
検索...
Navigation
ケース管理
ケース管理
ドキュメント
APIリファレンス
ドキュメント
APIリファレンス
Support
Get Started
このページの内容
概要
主な機能
ケースプロパティ
コアプロパティ
メタデータ
関連コンポーネント
次のセクション
ケース管理
ケース管理
ケース管理システムは、セキュリティインシデントと調査の追跡、管理、解決のための包括的なソリューションです。このドキュメントでは、ケース管理機能のすべての側面をカバーしています。
概要
ケースは、セキュリティインシデント、調査、および関連活動を管理するための中核エンティティです。各ケースは、追跡および解決が必要な個別のセキュリティイベントまたは調査を表します。
![ケースリストビュー]
フィルター、検索、ケースカードを含むメインケースリストビューのスクリーンショット
主な機能
ケースライフサイクル管理
: 作成から解決までケースを追跡
カスタマイズ可能なステータスワークフロー
: 組織のプロセスに合わせてケースステータスを設定
チームコラボレーション
: チームメンバーにケースを割り当て、進捗を追跡
豊富なメタデータ
: 重要度、TLP(Traffic Light Protocol)、PAP(Permissible Actions Protocol)を追跡
タグシステム
: カスタマイズ可能なタグでケースを整理
アラートとの統合
: 関連するアラートをケースにリンク
AI洞察
: ケースの自動分析と洞察(有効な場合)
監査証跡
: ケースのアクティビティと変更の完全なタイムライン
ケースプロパティ
コアプロパティ
ケースID
: 一意の識別子(自動生成)
タイトル
: ケースの説明的な名前
説明
: ケースに関する詳細情報
ステータス
: ワークフロー内の現在の状態(新規、進行中、クローズ)
重要度
: 影響レベル(1-5)
TLP
: Traffic Light Protocol分類
PAP
: Permissible Actions Protocolレベル
タグ
: 分類のためのカスタムラベル
カスタムフィールド
: 組織固有の追加データ
メタデータ
作成者
: ケースを作成したユーザー
作成日時
: ケース作成のタイムスタンプ
更新日時
: 最終変更のタイムスタンプ
担当者
: ケースを担当するチームメンバー
組織
: 関連する組織(マルチテナント設定の場合)
関連コンポーネント
ケースはいくつかの他のコンポーネントと接続されています:
アラート
: ケースをトリガーした、または関連するセキュリティアラート
オブザーバブル
: ケースに関連する成果物とインジケーター
タスク
: ケース内のアクションアイテムとTo-Do
TTP
: ケースで特定された戦術、技術、手順
タイムライン
: ケースアクティビティの時系列記録
AI洞察
: AI駆動の分析と推奨事項(有効な場合)
![ケース詳細ビュー]
すべてのコンポーネントとタブを含むケースの詳細ビューのスクリーンショット
次のセクション
ケースの作成
ケースワークフロー
ケースの操作
ケース設定
AI機能
AIインサイト
ケースの作成
アシスタント
Responses are generated using AI and may contain mistakes.