[ケースビューア]を使用すると、Case ManagementのすべてのケースをいつでもTrendAI Vision One™画面で表示および管理できます。
重要組織は最大1GBの添付ファイルをアップロードできます。この制限は、組織内で開かれたすべてのケースに適用されます。
|
次の表は、[ケースビューア] で実行可能な処理の概要を示しています。
|
処理
|
説明
|
||
|
ケースビューアーを表示/非表示
|
|
||
|
ケースリストを表示
|
|
||
|
ケースリストを検索
|
ケースID、ケース名、チケットID、関連アイテムなどで特定のケースを検索します。
|
||
|
フィルターを追加
|
ケースリストをフィルタリングするには
[クリア] をクリックしてフィルタを削除します。
|
||
|
ケースデータの表示を更新する
|
|
||
|
ケースリストをフィルタ
|
フィルタを使用して、ケースのリストを絞り込みます。
|
||
|
ケース情報を表示
|
|
||
|
名前や説明を変更します
|
|
||
|
関連アイテムを表示
|
|
||
|
ケースのステータスを変更する
|
|
||
|
ケースの検出結果を設定します
|
|
||
|
ケースの優先度を変更する
|
|
||
|
所有者を割り当て
|
|
||
|
Forensicsケースにワークスペースを追加
|
|
||
|
関連ケースを開く
|
関連ケースは、複雑な調査を小さなサブケースに分割する柔軟性を提供する独立したサブケースです。関連ケースはメインケースに対してより多くの情報を提供します。
|
||
|
タスクを操作する
|
Case Viewerの[タスク]タブでは、完全なCase Managementページで利用可能な同じタスク操作を提供します。タスク名をクリックすると、Task Detail viewが開き、タスクの表示または編集ができます。
|
||
|
関連ケースを表示
|
|
||
|
調査レポートを生成する
|
TrendAI™Companionで生成AIを有効にした場合、ケース名を選択してケースの詳細を開き、次にに移動します。
TrendAI™Companionはケースの脅威調査と修復レポートを生成します。ケースはでプレビュー、編集、ダウンロードできます。
このアクションは、真陽性の検出結果を持つWorkbenchケースでのみ利用可能です。
|
||
|
ケース要約を作成
|
TrendAI™Companionで生成AIを有効にした場合、ケース名を選択してケースの詳細を開き、次にに移動します。
TrendAI™Companionは、最後に要約された進捗以降にケース内で作成されたすべてのメモを要約します。要約された進捗メモは、ケースを新しい所有者に引き継ぐ際に役立ちます。
|
||
|
影響を受けたエンドポイントを更新する
|
[Forensicsワークスペースのアップデート]をクリックして、影響を受けたエンドポイントでワークスペースを更新します。
ケースにエンドポイントが含まれなくなった場合、TrendAI Vision One™は自動的にエンドポイントを削除しません。影響を受けたエンドポイントは手動でワークスペースから削除できます。
|
||
|
ケースにメモを追加
|
|
||
|
ケースに添付ファイルを追加
|
|
||
|
エントリを編集
|
|
||
|
エントリを削除
|
|
||
|
MDRチームにケースを返却
|
すべての状況に対処した後、[MDRチームにケースを返却]をクリックしてください。
管理されたXDRチームにケースを返した後、より詳細な情報を提供するためにノートを追加し続けることができます。
|
