振る舞い検知エンジン(BDE)ポリシーでは、MITRE テクニックのアラート、観察、応答重大度、自動応答設定を一括変更できます。
MITRE テクニックの設定を一括変更すると、選択した各テクニックに新しい設定が適用されます。
- 管理コンソールのメニューバーで、をクリックします。
- [振る舞い検知ポリシー]タブで、ポリシーをクリックします。
- [検出と応答]タブで、設定を変更する MITRE テクニックのチェックボックスをオンにします。
一括編集オプションは、MITRE テクニックの上に表示されます。
- 以下の操作のいずれかを実行します。
- [アラート]をクリックして、オンまたはオフオプションを選択します。この設定は検出アラートを有効にします。ポリシーの最小重大度以上の検出について、Aurora Focus にテレメトリデータを収集させ、管理コンソールに警告を生成させることができます。
- [観察]をクリックして、オンまたはオフオプションを選択します。この設定は観察を有効にします。検出がポリシーの最小重大度レベルに達しているかどうかにかかわらず、アラート設定に関係なくすべての検出について、Aurora Focus にテレメトリデータを収集、解釈、分析させることができます。
- [応答重大度]をクリックし、エージェントが自動応答をトリガーするために、検出で満たす必要がある最小重大度を選択します。
- [応答]をクリックして、自動応答を設定します。警告メッセージが表示されます。よく読んで確認する必要があります。
- [保存]をクリックします。