アクティブな脅威対応の仕組み
脅威フィードは、MDR、NDR Essentials、Sophos X-Ops、サードパーティの順で適用されます。
すべての脅威フィードに存在する IoC については、以下のいずれかの処理を選択できます。
- ログしてドロップ: トラフィックをドロップし、MDR にイベントを記録します。他の脅威フィードはチェックしません。
- ログのみまたは監視:MDR、Sophos X-Ops、およびサードパーティの脅威フィードのそれぞれに対してイベントを記録します。
注
「システムサービス > ログ設定」に移動し、「アクティブな脅威対応」のログがオンになっていることを確認してください。