によるイベントの分析 Cisco Threat Response
Cisco Threat Response を使用して脅威を迅速に検出、調査、対応する Cisco Cloud の統合プラットフォームでは、Firepower を含む複数の製品から集約されたデータを使用してインシデントを分析することができます。
-
Cisco Threat Response の一般情報については、次を参照してください。
https://www.cisco.com/c/en/us/products/security/threat-response.html。
-
Firepower と Cisco Threat Response の統合の詳細な手順については、次を参照してください。
-
https://cisco.com/go/firepower-ctr-integration-docs にある『Firepower and Cisco Threat Response Integration Guide』
Cisco Threat Response でのイベント データの表示
始める前に
-
https://www.cisco.com/c/en/us/support/security/defense-center/products-installation-and-configuration-guides-list.html にある『Firepower and Cisco Threat Response integration Guide 』の説明に従って、統合をセットアップします。
-
Cisco Threat Response のオンライン ヘルプを確認し、脅威の検出、調査、およびアクションを実行する方法を習得します。
-
Cisco Threat Response にアクセスするにはクレデンシャルが必要です。
手順
ステップ 1 |
Firepower Management Center で、次のいずれかを実行します。
|
ステップ 2 |
プロンプトが表示されたら、Cisco Threat Response にサインインします。 |