ケースの作成
ソフォスでは、最も調査が必要と思われる検出に関するケースを自動的に作成します。
ケースを手動で作成し、自分で調査することもできます。自動的に生成されたケースに既に含まれている場合でも、検出を含めることができます。
ケースは、次のいずれかの方法で作成できます。
- 「ケース」ページで、ケースを作成し、後で検出を追加します。詳細は、「ケース」ページからケースを作成するを参照してください。
- 「検出」ページで、調査する検出を検索し、ケースを作成します。詳細は、「検出」ページからケースを作成するを参照してください。
ライセンスに応じて、Sophos MDR または Sophos Managed Risk のサービスリクエストを作成することもできます。これらは検出に基づくものではありませんが、お客様はソフォスに調査を提案させたり、支援も求めることができます。MDR サービスのリクエストの作成 または Managed Risk サービスリクエストの作成 を参照してください。
「ケース」ページからケースを作成する
Sophos XDR 検出に基づいてケースを作成できます。Sophos MDR または Managed Risk 検出のケースを作成することはできません。ケースは自己管理になります。
- 「脅威解析センタ- > ケース」に移動します。
-
「ケース」ページで、右上の「ケースの作成」をクリックします。
-
「自社による管理ケース」を選択します。
-
「ケースの作成」で次の手順を実行します。
-
ケース名と説明を入力します。
注
ケース名に特殊文字を使用しないでください。Sophos API は特殊文字を値ではなく構文として解釈する可能性があります。英数字文字、スペース、基本的な句読点のみを使用してください。
-
「重要度」を選択します。
- 「ステータス」を選択します (「新規」)。
-
「担当者」を選択します。これは、ケースを調査する管理者です。
後で担当者を選択することもできます。
-
「作成」をクリックします。
「ケースの詳細」ページが表示されます。
-
-
「脅威解析センタ- > 検出」に移動します。
-
「検出」リストで、追加する検出を選択します。
-
「アクション」をクリックし、「ケースに追加」を選択します。
-
新しいケースを選択し、「ケースに追加」をクリックします。
「ケースの詳細」ページが表示されます。
調査する準備ができたら、 ケースの調査を参照してください。
検出は、「検出」ページで後でケースにいつでも追加できます。
「検出」ページからケースを作成する
-
「脅威解析センタ- > 検出」に移動します。
-
「検出」リストで、調査する検出を選択します。
-
「アクション」をクリックし、「ケースの作成」を選択します。
-
「ケースの作成」で次の手順を実行します。
-
ケース名と説明を入力します。
注
ケース名に特殊文字を使用しないでください。Sophos API は特殊文字を値ではなく構文として解釈する可能性があります。英数字文字、スペース、基本的な句読点のみを使用してください。
-
「重要度」を選択します。
- 「ステータス」を選択します (「新規」)。
-
「担当者」を選択します。これは、ケースを調査する管理者です。
必要に応じて、後で担当者を選択できます。
-
「作成」をクリックします。
-
調査する準備ができたら、 ケースの調査を参照してください。
後でケースにさらに検出を追加できます。「検出」リストで、検出を選択し、「アクション」をクリックして「ケースに追加」を選択し、 ケースを選択します。
ケースのクローズまたは削除
このオプションは、自社による管理ケースにのみ適用されます。
ケースをクローズするには、状態を「解決済み」に変更します。ケースは 30日間リストに残り、その後削除されます。
パートナースーパー管理者およびエンタープライズスーパー管理者は、ケースをクローズまたは削除できません。
リストからケースを削除する場合は、ケースを選択し、「ケースの削除」をクリックします。
MDR サービスのリクエストの作成
この機能を使用するには、MDR ライセンスが必要です。
MDR サービスリクエストを使用すると、MDR チームに問題を提起できます。リクエストを作成するには、次の手順を実行します。
- 「脅威解析センタ- > ケース」に移動します。
- 「ケース」ページで、右上の「ケースの作成」をクリックします。
- 「MDR サービスのリクエスト」を選択します。
-
「MDR チームのサービス リクエストの作成」で、次の手順を実行します。
-
ケース名と説明を入力します。
注
ケース名に特殊文字を使用しないでください。Sophos API は特殊文字を値ではなく構文として解釈する可能性があります。英数字文字、スペース、基本的な句読点のみを使用してください。
-
「作成」をクリックします。
-
-
「ケースの詳細」ページの「メッセージ」タブでは、MDR チームとメッセージを交換できます。
他のタブに追加したり、編集したりすることはできません。
Managed Risk サービスリクエストの作成
この機能を使用するには、Managed Risk ライセンスが必要です。
Sophos Managed Risk サービスは、すべてのインターネットに接続された資産についてレポートし、指定した資産の脆弱性をスキャンし、リスクを報告し、修復を提案します。
Managed Risk サービスリクエストを使用すると、Managed Risk 設定の変更を要求したり、Managed Risk チームとの会議を設定したりできます。
Managed Risk サービスのリクエストの場合は、次の手順を実行します。
- 「脅威解析センタ- > ケース」に移動します。
- 「ケース」ページで、右上の「ケースの作成」をクリックします。
- 「Managed Risk サービスのリクエスト」を選択します。
-
「Managed Risk チームのサービス リクエストの作成」で、次の手順を実行します。
- ケース名と説明を入力します。
- 「作成」をクリックします。