Quick Start¶
このページでは、RISKENを使用してあなたのシステム環境のセキュリティモニタリングを設定する方法について説明します
始める前に¶
-
- すでに作成済みの場合はスキップしてください
-
- 現在Slackのみサポートしています
データソースを設定する¶
- まずはあなたの環境のセキュリティ情報を収集します
RISKENではさまざまデータソースをサポートしています
あなたの環境に応じていずれか一つ以上を設定してください
スキャンする¶
- データソースが登録できたら各データソースのダイアログを開き
SCAN
ボタンをクリックしてください - ステータスが
OK
になったらスキャン完了です Finding > Finding
画面に遷移して収集したデータを確認してください
アラートを設定する¶
- スコア0.8以上の
ルール
を作成するover 0.8
という名前のアラートルールを作成 してください
- Slackの
通知
設定を行う- チャンネル名で通知先を作成 してください
アラート条件
を作成し、ルールと通知先を指定してくださいover 0.8
という名前のアラート条件を作成 してください
次のステップ¶
- あなたが保有しているシステム環境に応じて、必要なデータソースを設定してください
- プロジェクトに関係者を招待してください
- ただし、招待するまえにRISKENにログインしておく必要があります