ビュー:

TrendAI™ は、内部および外部のソースから厳選された脅威インテリジェンスを収集して統合します。

次の表は、 [キュレート済み] 画面で使用できる処理の概要を示しています。
処理
説明
インテリジェンスレポートのフィルタ
キュレーションインテリジェンスレポートをフィルタするには、検索テキストボックスと次のドロップダウンリストを使用します。
  • [最終更新]: TrendAI Vision One™ がレポートを受信した最後の日時
  • [表示]: 特定のレポートのみを表示するか、すべてのレポートを表示するかを指定します。
  • [ソース]: レポートの送信元
自動スイープをオンにする
  • キュレートされたレポートソースの種類別
    • [自動スイーピング] をクリックし、特定のソースに対して [自動スイーピング] をオンにします。
    • [ソース] リンクをクリックし、現在のソースに対して [自動スイーピング] をオンにします。
    TrendAI Vision One™ は予約スイープを生成し、連続した7日間毎日1回スイープを実行し、選択したソースから受信した新しいレポートに基づいて環境内の脅威インジケータを検索します。
  • 単一のレポート
    オプションボタン (options=ddb0b67f-0654-4aa5-8bc7-48ec554c5448.png ) をクリックして、 [自動スイーピングを設定]を選択します。現在のレポートに対して自動スイープを実行する期間を指定し、 [送信]をクリックします。
    スケジュール設定されたスイープは、指定された期間中毎日1回実行され、現在のレポートから抽出された脅威の兆候を環境内で検索します。
注意
注意
自動スイープ一時停止アイコン (scanPaused_icon=GUID-f794bb0b-6abc-453b-bb50-f3b4eb31fa95.jpg) は、レポートが潜在的な誤検知を生成し、現在TrendAI™のサイバーセキュリティ専門家によって分析されていることを示します。誤検知が確認された場合、誤検知を引き起こしたIoCはレポートから取り消されるか、スイープを再開する前にグローバル例外に追加される可能性があります。
追加の処理を実行する
行の末尾にあるoptions=ddb0b67f-0654-4aa5-8bc7-48ec554c5448.pngをクリックし、そのインテリジェンスレポートに対して実行するアクションを選択してください。
  • TrendAI™ Research: TrendAI™から関連ブログや記事にアクセスするにはクリックしてください。
  • [外部レファレンス/参照情報]: クリックすると、サードパーティの関連ブログや記事にアクセスできます。
  • スイーピングを開始: 手動スイープタスクをトリガーして、環境内の脅威インジケーターを検索します。
  • 自動スイーピングを設定: クリックしてオンにし、現在のレポートの自動スイープ期間を指定してから[送信]をクリックします。
  • スイーピングの開始 (STIX-Shifter) : Third-Party Integrationsで設定した他のデータソースをSTIX-Shifterを使用して脅威インジケーターを検索する手動スイープタスクをトリガーするにはクリックしてください。
    STIX-Shifterの接続設定の詳細については、Third-Party Integrationを参照してください。
一致したスイープの確認
[一致したスイープ]の下で、痕跡が一致したタスクの数と、スイープタスクの総数を確認してください。例えば、メッセージは、7つのスイープタスクのうち1つのスイープタスクが痕跡と一致していることを意味します。
注意
注意
メッセージ[0 out of 0]は、スイープタスクがトリガーされなかったことを示しています。
TrendAI Vision One™はスイープタスク履歴の180日間のデータ保持期間を定義します。保持期間が終了すると、[一致したスイープ]のメッセージは[0 out of 0]にリセットされます。
スイープタスクの詳細の表示
行の横にあるrun_icon=cbe6ecd0-17e8-4e04-bef3-4efe4eb9c7e5.pngをクリックしてスイーピングタスクを展開し、各タスクの基本情報を確認します。
痕跡が一致するタスクをさらに調査するには、以下を実行してください。
  • [関連リンク] の下のリンクをクリックして、 Workbenchのアラートを開くか、スイープ結果をダウンロードします。
  • details_icon=f45ada04-b746-40a7-a5f4-2166c059213c.pngをクリックして、タスクの一致した指標と関連するエンティティを表示します。