Workbenchのインサイトに関する詳細情報と、インサイトに含まれるアラートのリストを確認します。
は、インサイトに関連するアラートの一覧とインサイトに関するその他の詳細を表示します。
[アラート] タブで利用可能なアクションは次のとおりです。
|
処理
|
説明
|
||
|
アラートステータスの変更
|
1つ以上のアラートを選択して [ステータスを変更] をクリックし、アラートまたは調査の進捗を更新します。
|
||
|
インサイトにアラートをリンクする
|
アラート調査を実施した後、1つ以上のアラートを選択し、指定されたインサイトに選択したアラートを関連付けるために[インサイトとの関連付け]をクリックします。
|
||
|
インサイトからアラートを削除
|
アラート調査を実施した後、1つ以上のアラートを選択し、[インサイトから削除]をクリックします。
|
||
|
自動応答Playbookの実行
|
1つ以上のアラートを選択し、指定されたアラートに対して自動対応Playbookを実行するには[Playbookを実行]をクリックしてください。
|
||
|
関連イベントを表示し、インサイトにイベントを追加する
|
アラートの最後にある検索アイコン (
WorkbenchはAIを活用して、インサイトに初期に含まれていなかった関連するアクティビティを発見するのに役立つエンドポイント関連のイベントを表示します。これらのイベントをインサイトに追加して、隠れた接続や疑わしい活動を明らかにするためのさらなる相関を行うことができます。
|
