CaseBender home page
日本語
検索...
⌘K
はじめに
はじめに
クイックスタートガイド
デプロイメント
デプロイメント概要
Google Cloud Runへのデプロイ
AWSへのデプロイ
Azureへのデプロイ
DigitalOceanへのデプロイ
アラート管理
アラートリストビュー
アラート詳細ビュー
アラートオブザーバブル
アラートTTPs
類似アラート
AIインサイト
ケース管理
ケース管理
ケースの作成
ケースワークフロー
ケースの操作
ケース設定
ケース管理におけるAI機能
タスク管理
タスク管理
タスクの作成
タスクワークフロー
タスクの操作
タスク設定
タスク分析
分析
分析
アラート分析
ケース分析
タスク分析
アナリストパフォーマンス
監査
監査ログ
変更履歴
ステータス追跡
アクティビティログ
コンプライアンス監視
設定
Introduction
統合
ワークフロー
AI設定
カスタムフィールド
観測可能タイプ
攻撃パターン
アラートステータス
ケースステータス
テンプレート
ブランディング
CaseBender home page
日本語
検索...
⌘K
Support
Get Started
Get Started
検索...
Navigation
設定
観測可能タイプ
ドキュメント
APIリファレンス
ドキュメント
APIリファレンス
Support
Get Started
このページの内容
概要
観測可能タイプの管理
新しいタイプの作成
一般的な観測可能タイプ
ネットワーク指標
ファイル指標
システム指標
通信指標
ベストプラクティス
タイプ定義
組織化
検証ルール
メンテナンス
観測可能タイプの使用
ケースでの使用
分析での使用
レポートでの使用
関連ドキュメント
設定
観測可能タイプ
脅威インテリジェンスにおけるさまざまな種類の指標を分類および追跡するために観測可能タイプを構成および管理します。
概要
観測可能タイプセクションでは、脅威インテリジェンス運用で追跡できるさまざまな種類の観測可能項目を定義および管理することができます。これらのタイプは、IPアドレス、ドメイン、ファイルハッシュ、およびその他の監視するデジタルアーティファクトなどのさまざまな指標を分類するのに役立ちます。
観測可能タイプの管理
新しいタイプの作成
「作成」ボタンをクリックして、新しい観測可能タイプを追加します:
以下の設定を構成します:
タイプ名
説明
カテゴリ
検証ルール
表示形式
一般的な観測可能タイプ
ネットワーク指標
IPアドレス
IPv4形式
IPv6形式
CIDR表記
ドメイン名
完全修飾ドメイン名(FQDN)
ワイルドカード
IDNサポート
URL
ウェブアドレス
URIパターン
プロトコル仕様
ファイル指標
ファイルハッシュ
MD5
SHA-1
SHA-256
SHA-512
ファイル名
拡張子
パターン
正規表現
ファイルパス
ディレクトリ構造
パスパターン
システム指標
レジストリキー
Windowsレジストリパス
値名
データ型
プロセス名
実行可能ファイル名
コマンドライン
プロセスパターン
サービス名
Windowsサービス
Unixデーモン
サービスパターン
通信指標
メールアドレス
アドレス形式
ドメイン検証
パターンマッチング
ユーザーアカウント
ユーザー名
アカウントID
プラットフォーム識別子
通信プロトコル
ポート番号
プロトコル識別子
サービス定義
ベストプラクティス
タイプ定義
明確で説明的な名前を使用する
詳細な説明を提供する
適切な検証ルールを設定する
例値を含める
組織化
関連するタイプをグループ化する
一貫した命名を維持する
カテゴリを効果的に使用する
タイプの関係を考慮する
検証ルール
フォーマット要件を定義する
値の制約を設定する
パターンマッチングを構成する
データ検証を実装する
メンテナンス
タイプの使用状況を確認する
定義を更新する
変更を文書化する
有効性をモニタリングする
観測可能タイプの使用
ケースでの使用
脅威指標
IOC追跡
証拠収集
パターンマッチング
分析での使用
指標の相関関係
パターン検出
脅威ハンティング
インテリジェンス収集
レポートでの使用
指標統計
タイプ分布
傾向分析
インテリジェンスレポーティング
関連ドキュメント
脅威インテリジェンス
ケース管理
インテリジェンス分析
レポーティング
カスタムフィールド
攻撃パターン
アシスタント
Responses are generated using AI and may contain mistakes.