誤検知からのインジケーターの削除

Indicators]ページで、インジケーターを誤検知から削除できます。このページにアクセスするには、Data management モードに切り替える必要があります。

次の方法で、誤検知からインジケーターを削除できます:

誤検知のリストからのインジケーターの削除を手動で行うこともできます。

インジケーターを含むテーブル内の誤検知からインジケーターを削除するには:

  1. 次のいずれかを実行します:
    • インジケーターのあるテーブルの[FP]列で、必要なインジケーターの フラグが有効であることを示すアイコン(青い背景に白いフラグ)。 アイコン(クリックすると、インジケーターが誤検知から削除されます)をクリックします。
    • インジケーターのテーブルで、必要なインジケーターに隣接するチェックボックスをオンにし、[False positive]→[Remove indicators]をクリックします。
  2. 表示される確認ウィンドウで次を実行します:
    1. インジケーター関連の検知を誤検知から削除する場合は、[Remove related detections from false positives]をオンにしたままにします。
    2. Remove]をクリックします。

    CyberTrace の[Remove indicators from false positives]ウィンドウ。

    誤検知からインジケーターを削除したことの確認

選択されたインジケーターは誤検知から削除されます。このオプションを選択した場合、関連する検知も誤検知から削除されます。

誤検知としてマークされていないインジケーターは、インジケーターのテーブルの[FP]列に フラグが有効であることを示すアイコン(白い背景に白いフラグ)。 アイコンが表示されます。

特定のインジケーターのページで誤検知からインジケーターを削除するには:

  1. インジケーターのテーブルで、必要なインジケーターの値をクリックします。
  2. 次のいずれかを実行します:
    • 選択したインジケーターが複数のタイプである場合は、次のいずれかを実行します:
      • False positive]をクリックし、次に、[Remove {{type}} from false positives]をクリックします。ここで、{{type}} は誤検知から削除するインジケーターのタイプです。
      • 誤検知からすべてのタイプのインジケーターを削除する場合は、[False positive]をクリックし、 [Remove all from false positives]をクリックします。
    • 選択したインジケーターにタイプが 1 つしかない場合は、[Remove from false positives]をクリックします。
  3. 表示される確認ウィンドウで次を実行します:
    1. インジケーター関連の検知を誤検知から削除する場合は、[Remove related detections from false positives]をオンにしたままにします。
    2. Remove]をクリックします。

インジケーターが誤検知から削除されます。このオプションを選択した場合、関連する検知も誤検知から削除されます。

誤検知としてマークされていないインジケーターは、インジケーターのテーブルの[FP]列に フラグが有効であることを示すアイコン(白い背景に白いフラグ)。 アイコンが表示されます。

ページのトップに戻る