ビュー:

詳細な脅威分析と推奨される修復方法に関する具体的な情報が表示されます。

表 1. 相関の詳細情報データビュー

データ

説明

生成

管理下の製品がデータを生成した時間が表示されます。

IPアドレス

脅威の兆候が影響を与えるエンドポイントのIPアドレスが表示されます。

ネットワークグループ

監視対象のネットワークグループが表示されます。

プロトコル

管理下の製品が脅威の兆候を検出したさまざまなプロトコルグループが表示されます。

脅威の種類

管理下の製品が検出したセキュリティの脅威の種類が表示されます。

例: ウイルス、スパイウェア/グレーウェア、不正行為

重大度

ホストへの影響の重大度が表示されます。

検出

検出の種類が相関ルールに基づいて表示されます。

詳細

検出に関する注釈やコメントが表示されます。

MACアドレス

脅威の兆候が影響を与えるエンドポイントのMACアドレスが表示されます。

ホスト名

脅威の兆候が影響を与えるエンドポイントのホスト名が表示されます。

相関ルールID

ルールIDが表示されます。