BDE ポリシーの MITRE テクニック設定の一括変更

振る舞い検知エンジン(BDE)ポリシーでは、MITRE テクニックのアラート、観察、応答重大度、自動応答設定を一括変更できます。

MITRE テクニックの設定を一括変更すると、選択した各テクニックに新しい設定が適用されます。
  1. 管理コンソールのメニューバーで、[Focus] > [振る舞い検知エンジン]をクリックします。
  2. [振る舞い検知ポリシー]タブで、ポリシーをクリックします。
  3. [検出と応答]タブで、設定を変更する MITRE テクニックのチェックボックスをオンにします。
    一括編集オプションは、MITRE テクニックの上に表示されます。
  4. 以下の操作のいずれかを実行します。
    • [アラート]をクリックして、オンまたはオフオプションを選択します。この設定は検出アラートを有効にします。ポリシーの最小重大度以上の検出について、Aurora Focus にテレメトリデータを収集させ、管理コンソールに警告を生成させることができます。
    • [観察]をクリックして、オンまたはオフオプションを選択します。この設定は観察を有効にします。検出がポリシーの最小重大度レベルに達しているかどうかにかかわらず、アラート設定に関係なくすべての検出について、Aurora Focus にテレメトリデータを収集、解釈、分析させることができます。
    • [応答重大度]をクリックし、エージェントが自動応答をトリガーするために、検出で満たす必要がある最小重大度を選択します。
    • [応答]をクリックして、自動応答を設定します。警告メッセージが表示されます。よく読んで確認する必要があります。
      • [修正アクション]をクリックし、選択したテクニックに適用して設定するアクションを選択します。
        注意: すべての応答がすべてのテクニックに適用できるわけではありません。応答は、適用可能な場合のみ、選択したテクニックに適用されます。選択したテクニックに以前に設定されたすべての応答が上書きされます。
      • [プレイブックアクション]をクリックし、選択したテクニックに適用するパッケージプレイブックを選択します。
  5. [保存]をクリックします。