[エンティティ エクスプローラ] ページの操作

エンティティは、セキュリティ イベントの基盤を形成するオブジェクトです。
[ケース] ページでエンティティをクリックすると、[エンティティ エクスプローラ] ページにリダイレクトされます。
[エンティティ エクスプローラ] ページでは、以下を確認できます。

  • このエンティティが過去 3 か月間に関与したケースの数と具体的なケース。これにより、システム内のケース全体を通してエンティティに関する情報が提供されます。そのため、ここに表示される情報が、サイドドロワーに表示される特定のエンティティの情報と異なることがあります。たとえば、不審な URL = true で、サイドドロワーで赤でハイライト表示されているのと同じ URL がその他のケースで別の条件でも定義されていると、ここで false と表示される場合があります。
  • さまざまなケースからこのエンティティについて収集された基本情報や拡充情報などのエンティティの詳細
  • リンクされたエンティティ(ユーザーや IP アドレスなど)
  • ケースのタイプごとの頻度
  • ログエントリのリスト。

カテゴリ名の右側にある矢印(エンティティ、デフォルトなど)をクリックすると、各カテゴリを展開または縮小できます。