Workbench は、より効果的な調査のための詳細なアラート情報を提供します。
次の表は、アラート Workbench が提供する基本情報を示しています。
要素
|
説明
|
||
ステータス
|
[ステータス]: [Workbench]でトリガされたアラートまたは調査の現在のステータス
|
||
Score
|
アラートに割り当てられた全体的な重大度
Trend Vision One は、一致した検出モデルの重大度とアラートの影響範囲に基づいてスコアを計算します。
|
||
Workbench ID
|
アラートの一意の識別子
|
||
モデル名
|
検出モデルはアラートのトリガー
|
||
モデルの重大度
|
アラートをトリガーしたモデルに割り当てられた重大度
|
||
影響範囲
|
社内ネットワーク内のアラートの影響を受けるエンティティの数
|
||
データソース/プロセッサ
|
Workbenchアプリにデータを提供している製品
|
||
作成完了
|
Trend Vision One でアラートが生成された日時
|
||
検出
|
[検出]: アラート調査の結果。
使用可能な値:
|
||
ケース
|
アラートに割り当てられたケースのID。
|
||
所有者
|
アラートに割り当てられたユーザ。
|
||
関連するインサイト
|
はWorkbenchサイトアラートに関連付けられている
|
||
自動対応
|
アラートに関連付けられた自動対応タスクのステータス
|
アラートの詳細画面に表示されるアラート情報を次の表に示します。
要素
|
説明
|
||
ダッシュボードとシステムステータス
|
調査するアラートの基本情報
Threat Intelligence Sweepingモデルによってアラートがトリガーされた場合は、次の情報が表示されます。
|
||
概要
|
アラートをトリガーしたイベントオブジェクトと、コンテキストに応じた情報が表示されます。
イベントは次の情報で構成されます。
|
||
タイムライン
|
検出日時が表示されます。
|
||
相関グラフ
|
アラートのより詳細なコンテキストを視覚化された形式で提供します。
[ハイライト] セクションのいずれかのイベントをクリックして、 [相関グラフ]内の特定のオブジェクトを強調表示します。
グラフ内の各ノードはオブジェクトを参照し、各リンクはあるノードと隣接ノード間の関係を反映します。
|
||
関連アセット
|
イベントに関連するアセットと通信した最新のエンドポイントおよびユーザが表示されます。
|