検出🔗
Secureworks® Taegis™ XDR は、検知機からの1つまたは複数のイベントを 検出 に変換します。さらに調査すべきかどうかを判断するには、検出の詳細 を確認してください。
すべての検出は検出ページで利用でき、そこにはフィルタリングおよびエクスポートが可能な検出のテーブルが含まれています。
注意
検出テーブルは10,000件の結果に制限されています。結果を絞り込むには、フィルター を適用してください。
注意
RESEARCH で始まる検出は、その検知機または検出を生成したメカニズムがリサーチモードで動作していることを示しています。これは、検出の実現可能性や誤検知率を検証するプロセスの一環です。
ヒント
Threat Score は、特許出願中の Taegis Prioritization Engine によって検出に割り当てられる、コンテキストを考慮した優先度の値です。詳細については、Threat Score を参照してください。
すべての検出を表示🔗
検出ページには、Taegis Menu から 検出 > 検出 を選択してアクセスできます。

XDR 全体で任意の検出リストを開くと、検出パネルにはフィルタリングされた検出が事前入力された状態で表示されます。たとえば、最近の検出を表示するには、Recent Detectionsウィジェット から View All を選択します。
検出タイトルを選択すると、プレビュー用のサイドパネルでその主要な詳細の一部を表示できます。これにより、結果テーブル内での位置やフィルターを失うことなく、結果テーブルの閲覧を続けることができます。検出の完全な詳細を表示するには、Open in a New Tab を選択します。検出の詳細パネルが新しいタブで開きます。
ヒント
プレビュー用サイドパネルの幅は、押したままドラッグして調整します。

検出をフィルタリング🔗
検出テーブルをフィルタリングするには:
-
折りたたみ可能なフィルターメニューを使用して、一致する検出のリストを絞り込みます。
注意
フィルター結果は最大1,000件まで集計されます。結果をさらに絞り込むには、期間または追加のフィルターを調整してください。
-
フィルターメニューの Include Options を使用して、カスタム検出およびトリアージ済みの検出を含めるか除外します。これらはデフォルトで除外されています。
-
ダッシュボード右上のドロップダウン日付/時刻ピッカーを使用して、選択した期間を変更します。デフォルトの期間は72 Hoursですが、カスタム期間を選択するとこれが上書きされます。最後に選択した期間が新しいデフォルトになります。

検出をフィルタリング
スキーマの変更🔗
XDR の新しい検出フレームワークには更新されたスキーマがあり、これにより XDR 内および新しい Alerts GraphQL API を通じた検索クエリの構築方法が変更されます。一部のフィールドは移動され、一部は完全に削除されました。次の表は変更点をまとめたものです。
| Previous | New |
|---|---|
| alert_type | metadata.creator.detector.detector_id に移動 |
| attack_categories | attack_technique_ids に移動 |
| attack_categories_info | enrichment_details.mitre_attack_info に移動 |
| confidence | metadata.confidence に移動 |
| creator | metadata.creator.detector.detector_id に移動 |
| creator_version | metadata.creator.detector.version に移動 |
| data | enrichment_details or third_party_details に移動 |
| description | metadata.description に移動 |
| insert_timestamp | metadata.created_at に移動 |
| investigations | investigation_ids.id に移動 |
| labels_data | status および resolution_reason に移動 |
| message | metadata.title に移動 |
| references | reference_details に移動 |
| related_entities | entities.entities に移動 |
| severity | metadata.severity に移動 |
| timestamp | metadata.began_at に移動 |
| investigation_info | 削除済み。Case クエリを参照してください |
| ranking_data | 削除済み |
| source | 削除済み |
検出をエクスポート🔗
XDR の検出テーブルからデータをCSVファイルとしてエクスポートできます。
選択項目をエクスポート🔗
- チェックボックスを使用して、ダウンロードする検出を選択します。
- 結果テーブルの右上にある Actions メニューから、Export Selected as CSV を選択します。ダウンロード要求が送信され、処理されます。
- Data Exports に移動して、要求のステータスを確認し、利用可能なファイルをダウンロードします。
すべてをエクスポート🔗
- 結果テーブルの右上にある Actions メニューから、Export All as CSV を選択します。ダウンロード要求が送信され、処理されます。
- Data Exports に移動して、要求のステータスを確認し、利用可能なファイルをダウンロードします。
注意
ダウンロード可能なファイルには有効期限があり、Downloads テーブルの File Expiration 列に表示されます。
ヒント
ダウンロード可能なファイルは100,000行に制限されています。100,000行を超えるデータセットが必要な場合は、日付ピッカーまたは検索パラメーターでデータテーブルを絞り込み、必要に応じて目的のデータセット全体を対象に複数の要求を送信する必要があります。