trust
Use this if
セキュリティ関連のイベントをフィルタリングし、監査、調査、およびコンプライアンス レビュー用に防御可能な証拠パッケージをエクスポートします。
- Audience
- セキュリティ管理者、コンプライアンス チーム、および監査人
- Typical time
- 10-15 分
公開ガイド
セキュリティ関連のイベントをフィルタリングし、監査、調査、およびコンプライアンス レビュー用に防御可能な証拠パッケージをエクスポートします。 対象: セキュリティ管理者、コンプライアンス チーム、および監査人. 一般的な設定時間: 10-15 分.
セキュリティ関連のイベントをフィルタリングし、監査、調査、およびコンプライアンス レビュー用に防御可能な証拠パッケージをエクスポートします。
ステップ 1
承認されたロールのみが監査エクスポートにアクセスする必要があります。最初にアクセス スコープを確認してください。
What success looks like
メモに調査または監査のケース ID を取得します。
ステップ 2
正確なフィルターを使用して、タイムラインをサポートするイベントを分離し、証拠を制御します。
What success looks like
レポート ウィンドウの明示的な開始タイムスタンプと終了タイムスタンプを設定します。
ステップ 3
監査ワークフローに適合し、保管過程の詳細を保持するエクスポート形式を選択します。
What success looks like
ケース レコードにエクスポート タイムスタンプと宛先を記録します。